ClickCease Endless Lifecycle Support für Spring - TuxCare

NEUE PATCHES VERFÜGBAR FÜR 22235 und 22234. Alle kürzlich behobenen CVEs von Spring anzeigen hier.

Die meisten Spring-Projekte basieren auf Spring Framework und Spring Boot. Während einige Versionen als Long-Term-Support (LTS) bezeichnet werden, erhalten viele nur 12 bis 18 Monate lang Community-Support. Nach Ablauf der Lebensdauer werden keine Sicherheits-Patches mehr bereitgestellt, sodass nicht gewartete Systeme ungeschützt bleiben.

Wenn die Zeit abläuft, ist
Upgrading nicht immer einfach

Ein Upgrade auf neuere Versionen kann zu Kompatibilitätsproblemen führen -
insbesondere bei Anwendungen, die auf komplexen oder älteren Technologie-Stacks aufbauen.

Sicherheit

Sicherheit

Sicherheit

Sicherheit

Steuerungen (Web/API)

Steuerungen (Web/API)

Steuerungen (Web/API)

Steuerungen (Web/API)

Dienst-Ebene

Dienst-Ebene

Dienst-Ebene

Dienst-Ebene

Datenschicht

Datenschicht

Datenschicht

Datenschicht

Infra/Bestückung

Infra/Bestückung

Infra/Bestückung

Infra/Bestückung

  • Nahezu vollständige Abwärtskompatibilität
  • Teilweise Kompatibilität
  • Geringe Abwärtskompatibilität

Hinweis: Diese Visualisierung spiegelt typische Probleme bei Upgrades auf verschiedenen Anwendungsebenen wider.

Wenn Sie nicht rechtzeitig aktualisieren, können Ihre Systeme Sicherheitslücken aufweisen
Schwachstellen aussetzen und zu Versäumnissen bei der Prüfung der Einhaltung von Vorschriften führen.

Aber zum Glück gibt es einen besseren Weg nach vorn
mit dem Endless Lifecycle Support von TuxCare.

Mit Endless Lifecycle Support
für Spring können Sie:

Sicherheitssymbol

Sicherheitsrisiken minimieren

Erhalten Sie fortlaufend Sicherheits-Patches für Spring-Schwachstellen, während Sie Ihr Upgrade planen

Sicherheitssymbol

Kompatibilität bewahren

Vermeiden Sie Code-Refactoring und sorgen Sie dafür, dass Ihre Spring-Anwendungen über Jahre hinweg reibungslos funktionieren.

Sicherheitssymbol

Einhaltung sicherstellen

Erhalten Sie 14-tägige SLAs für Sicherheitsbehebungen und schaffen Sie Transparenz mit detaillierten SBOMs für jede Bibliothek

Spring Boot und Spring Framework
Lebenszyklen unterstützen

Verfolgen Sie wichtige Meilensteine von Spring Boot und Spring Framework und sehen Sie
wie TuxCare Ihren Schutz so lange wie nötig verlängert.

TuxCare übernimmt den Sicherheits-Support
für die folgenden Spring-Versionen

Projekt
Modul
Version
Spring Framework
Spring Boot
Frühjahrsdaten
Frühlingssicherheit
Frühlingschargen
Spring-Webdienste
Frühjahrs-Integration
Frühlings-Hateoas
Frühling LDAP
Spring GraphQL
Frühling AMQP
Wiederholungsversuch im Frühjahr
Frühjahrs-Plugin
Modul
spring-aop
Frühling-Aspekte
Federbohnen
spring-kontext
spring-kontext-indexer
spring-kontext-unterstützung
Federkern
spring-core-test
Federausdruck
Feder-Instrument
spring-jcl
spring-jdbc
spring-jms
spring-messaging
Federform
spring-oxm
feder-r2dbc
Federtest
spring-tx
spring-web
spring-webflux
spring-webmvc
spring-websocket
Federstiefel
Federstiefel-Antrieb
federstiefel-aktuator-autokonfigurieren
spring-boot-autokonfigurieren
spring-boot-Abhängigkeiten
spring-boot-devtools
spring-boot-docker-compose
spring-boot-parent
spring-boot-test
spring-boot-test-autoconfigure
spring-boot-testcontainers
spring-boot-starter
spring-boot-starter-activemq
federstiefel-anlasser-antrieb
spring-boot-starter-amqp
feder-stiefel-starter-aop
spring-boot-starter-artemis
spring-boot-starter-batch
spring-boot-starter-cache
spring-boot-starter-data-cassandra
spring-boot-starter-data-cassandra-reactive
spring-boot-starter-data-couchbase
spring-boot-starter-data-couchbase-reactive
spring-boot-starter-data-elasticsearch
spring-boot-starter-data-jdbc
spring-boot-starter-data-jpa
spring-boot-starter-data-ldap
spring-boot-starter-data-mongodb
spring-boot-starter-data-mongodb-reactive
spring-boot-starter-data-neo4j
spring-boot-starter-daten-r2dbc
spring-boot-starter-data-redis
spring-boot-starter-data-redis-reactive
spring-boot-starter-data-rest
federstarter-freemarker
spring-boot-starter-graphql
spring-boot-starter-groovy-templates
spring-boot-starter-hateoas
spring-boot-starter-integration
spring-boot-starter-jdbc
Springerstiefel-Starter-Trikot
spring-boot-starter-steg
spring-boot-starter-jooq
spring-boot-starter-json
spring-boot-starter-log4j2
spring-boot-starter-logging
spring-boot-starter-mail
spring-boot-starter-mustache
spring-boot-starter-oauth2-autorisierungs-server
spring-boot-starter-oauth2-client
spring-boot-starter-oauth2-resource-server
spring-boot-starter-parent
feder-stiefel-starter-pulsar
federstarter-pulsar-reaktiv
spring-boot-starter-quartz
federstarter-anlasser-klein
spring-boot-starter-rsocket
spring-boot-starter-security
spring-boot-starter-test
spring-boot-starter-thymeleaf
spring-boot-starter-tomcat
federstiefel-anlasser-anhängung
spring-boot-starter-validierung
spring-boot-starter-web
spring-boot-starter-web-services
spring-boot-starter-webflux
spring-boot-starter-websocket
spring-boot-antlib
spring-boot-autokonfigurationsprozessor
spring-boot-buildpack-platform
spring-boot-cli
spring-boot-konfiguration-metadaten
spring-boot-konfigurationsprozessor
spring-boot-gradle-plugin
spring-boot-jarmode-tools
spring-boot-loader
spring-boot-loader-classic
spring-boot-loader-tools
spring-boot-maven-plugin
spring-boot-properties-migrator
Elternteil
bauen
Build-Ressourcen
rest-webmvc
Elternteil
Rest-Kern
relationale
relational-parent
redis
r2dbc
neo4j
mongodb
mongodb-parent
mongodb-distribution
ldap
Schlüsselwert
jpa
jdbc
jdbc-distribution
elasticsearch
couchbase
Gemeingut
cassandra
cassandra-parent
bom
Web
Web
Test
Taglibs
saml2-service-anbieter
rsocket
Fernsteuerung
openid
oauth2-resource-server
oauth2-resource-server
oauth2-jose
oauth2-jose
oauth2-Kern
oauth2-Kern
oauth2-Client
oauth2-Client
Nachrichtenübermittlung
ldap
Daten
Krypto
Krypto
Kernstück
Kernstück
Konfiguration
Konfiguration
cas
bom
bom
Aspekte
acl
Infrastruktur
Kernstück
xml
ws
ws-test
ws-support
ws-core
ws-security
Kernstück
ws
bom
kafka
Hateoas
Kernstück
graphql
graphql-test
Kaninchen
amqp
erneut versuchen
Plugin-Kern
Version
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18
2.7.18
2.7.18
3.7.18
2.7.18
3.7.18
2.4.18
2.4.18
2.7.18
1.5.18
6.3.18
3.4.18
3.4.18
3.4.18
2.7.18
2.7.18
2.7.18
2.4.18
2.4.18
4.4.18
4.4.18
2.7.18
3.4.18
3.4.18
2021.2.18
5.8.15
5.7.11
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.8.15
5.8.15
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.8.15
5.7.11
5.8.15
5.8.15
4.3.10
4.3.10
3.1.8
3.1.8
3.1.8
3.1.8
3.1.8
3.1.8
5.5.20
5.5.20
5.5.20
5.5.20
1.5.6
2.4.1
1.0.6
1.0.6
2.4.17
2.4.17
1.3.4
2.0.0.RELEASE

Unser Service erweitert Ihren Schutz, indem er auch
Transitive Abhängigkeiten patcht, einschließlich dieser Schlüsselprojekte

  • Google
    Guave
  • Apache
    Santuario
  • Apache
    Geschwindigkeit
  • Apache
    Kafka
  • SnakeYAML
  • Zackig
    Java
  • Woodstox
    Kern
  • Jackson
    Datenbindung
  • Plexus Gemeinsam
    Versorgungsunternehmen
  • Netty

Richten Sie Ihren Endless Support für
Spring mit nur wenigen Klicks ein

Sicherheitsrisiken

Schritt 1

Holen Sie sich Ihre ELS for Spring
Zugangsdaten

Sicherheitsrisiken

Schritt 2

Passen Sie Ihre Maven/Gradle
Konfigurationsdateien

Sicherheitsrisiken

Schritt 3

Wechseln Sie zu den TuxCare-Versionen
Ihrer Bibliotheken

Neue CVEs, kein Problem

Schwachstellen warten nicht - ELS für den Frühling auch nicht

Endless Lifecycle Support (ELS) für Spring liefert schnell Fixes für Schwachstellen in vielen End-of-Life-Versionen verschiedener
Spring-Projekten. Sobald neue CVEs auftauchen, behebt TuxCare diese proaktiv.

Wenn Ihr Technologie-Stack noch auf veralteten Spring-Versionen basiert, sind Ihre Anwendungen den unten aufgeführten Sicherheitsrisiken ausgesetzt.

Wechseln Sie in nur wenigen Schritten zu Endless Lifecycle Support for Spring, um Ihre Anwendungen sofort zu schützen.

CVE-ID Beschreibung Schweregrad CWE-ID und Name Betroffenes Projekt Betroffene Versionen Datum der Veröffentlichung
22235 Spring Boot EndpointRequest.to() erzeugt einen falschen Matcher, wenn der Aktor-Endpunkt nicht ausgesetzt ist HOCH:
7.3
CWE-20: Unsachgemäße Eingabevalidierung Spring Boot <2.7.0;2.7.24.2>
<3.1.0;3.1.15.2>
<3.2.0;3.2.13.2>
<3.3.0;3.3.10>
<3.4.0;3.4.4>
24. April 2025
22234 Spring Security BCryptPasswordEncoder maximale Passwortlänge unterbricht Timing-Angriff Abschwächung MITTEL: 5,3 CWE-693: Versagen des Schutzmechanismus Frühlingssicherheit nur 5.7.16
Nur 5.8.16.tuxcare
nur 5.8.16.tuxcare.1
nur 5.8.16.tuxcare.2
nur 5.8.18
nur 6.0.16
nur 6.1.14
nur 6.2.10
nur 6.3.8
nur 6.4.4
22. April 2025
22228 Spring Security BCryptPasswordEncoder erzwingt keine maximale Passwortlänge HOCH: 7,4 CWE-287: Unzulässige Authentifizierung Frühlingssicherheit 5.6.2 and older, <5.7.0;5.7.15>, <5.8.0;5.8.16>, <6.0.0;6.0.15>, <6.1.0;6.1.13>, <6.2.0;6.2.9>, <6.3.0;6.3.7>, <6.4.0;6.4.3> 19. März 2025
38827 Spring Security Autorisierungsumgehung für fallbezogene Vergleiche KRITISCH: 9.1 CWE-639: Umgehung der Autorisierung durch benutzergesteuerten Schlüssel Frühlingssicherheit <5.7.0;5.7.13>, <5.8.0;5.8.15>, <6.0.0;6.0.13>, <6.1.0;6.1.11>, <6.2.0;6.2.7>, <6.3.0;6.3.4> 19. November 2024
38829 Freigabe sensibler Daten in Spring LDAP für Vergleiche unter Berücksichtigung der Groß- und Kleinschreibung NIEDRIG: 3,7 CWE-178: Unsachgemäße Behandlung von Groß- und Kleinschreibung Frühling LDAP All prior to 2.4.0, <2.4.0;2.4.3>, <3.0.0;3.0.9>, <3.1.0;3.1.7>, <3.2.0;3.2.7> 19. November 2024
38828 DoS über Spring MVC Controller-Methode mit byte[]-Parameter MITTEL: 5,3 CWE-400: Unkontrollierter Ressourcenverbrauch Spring Framework All prior to 5.3.0, <5.3.0;5.3.41> 15. November 2024
38821 Autorisierungsumgehung von statischen Ressourcen in WebFlux-Anwendungen KRITISCH: 9.1 CWE-770: Zuteilung von Ressourcen ohne Begrenzung oder Drosselung Frühlingssicherheit All prior to 5.7.13, <5.8.0;5.8.14>, <6.0.0;6.0.12>, <6.1.0;6.1.10>, <6.2.0;6.2.6>, <6.3.0;6.3.3> 22. Oktober 2024

Warum TuxCare?

Umfassende Abdeckung von Open-Source-Technologien

Wir bieten langfristige Sicherheit für Ihren gesamten Stack und unterstützen eine große und ständig wachsende Anzahl von Open-Source-Projekten, Libraries und Laufzeiten - alles von einem einzigen, vertrauenswürdigen Partner.

Effizienz in Build Chains und Tests

Wir nutzen fortschrittliche Automatisierung in den Bereichen CVE-Erkennung, Backporting, Erstellung und Freigabe von Workflows, um die Bereitstellung zu beschleunigen und die höchstmögliche Qualität von Sicherheits-Patches zu gewährleisten.

Identifizierung und Behebung transitiver Abhängigkeiten

Wir gehen über das oberflächliche Scannen hinaus, um verborgene Schwachstellen tief in Ihren Abhängigkeitsstrukturen aufzudecken und zu beheben und so die gesamte Software-Lieferkette mit Präzision und Umfang zu sichern.

Schnelle und konsistente Bereitstellung von Patches mit unterstützenden SLAs

Automatisierte Pipelines und ausgereifte Workflows sorgen für eine schnelle und zuverlässige Patch-Bereitstellung, die durch SLAs abgesichert ist - das gibt Ihnen Vertrauen in Ihr Risikomanagement und Ihre Compliance.

Wir haben das Patching auf Unternehmensebene unter
in einem noch nie dagewesenen Ausmaß vorangetrieben - und wir stehen erst am Anfang

2,300+
Unternehmens-Kunden

10,000+
Unterstützte Pakete

197,000+
Gelieferte Patches

5,000+
Behobene Schwachstellen

10,000+
Kontinuierlich gepatchte Linux-Kernel

60+
Unterstützte Linux-Distro-Versionen

Möchten Sie
die Sicherheit Ihrer gesamten
Java-Lieferkette gewährleisten?

Entdecken Sie TuxCare's SecureChain für Java, um Ihren gesamten Java-Tech-Stack zu schützen, damit Sie sich mehr auf Innovationen konzentrieren können. Unser vertrauenswürdiges Repository bietet sichere, konforme Java-Bibliotheken und -Pakete, die einen nahtlosen Betrieb ohne ressourcenintensives Code-Refactoring garantieren.

Langfristige Sicherheit nach Auslaufen der Standardunterstützung

TuxCare ELS bietet dauerhafte Sicherheit für Ihre Distribution, Sprache oder Ihr Softwareentwicklungs-Framework, und zwar so viele Jahre lang, wie Ihr Unternehmen benötigt