Spring Framework 6.2.10 릴리스는 C... 노트
RSS 봄

Spring Framework 6.2.10 릴리스는 CVE-2025-41242를 수정합니다.

Spring Framework 6.2.10이 출시되었으며, 11가지 버그 수정 및 문서 개선 사항을 제공합니다. 이 업데이트는 곧 출시될 Spring Boot 버전 3.4.9 및 3.5.5에도 포함될 예정입니다. 이번 릴리스의 주요 수정 사항 중 하나는 비표준 Servlet 컨테이너에 영향을 미치는 경로 탐색 취약점인 CVE-2025-41242를 해결하는 것입니다. Spring Framework 5.3.x 및 6.1.x 세대에 대한 오픈 소스 지원이 종료되었습니다. 따라서 CVE-2025-41242에 대한 수정 사항은 상용 릴리스 5.3.44 및 6.1.22에서 사용할 수 있습니다. 상용 지원을 사용하지 않는 사용자는 활발하게 지원되는 오픈 소스 버전으로 업그레이드하는 것이 강력히 권장됩니다. Spring Boot 버전 2.7, 3.1 또는 3.2를 사용하는 상용 고객은 이제 특정 핫픽스 릴리스에 액세스할 수 있습니다. 2.7.28.1, 3.2.17.1, 3.3.14.1을 포함한 이러한 핫픽스는 Spring 상용 아티팩트 저장소를 통해 액세스할 수 있습니다. 이러한 상용 릴리스에 액세스하려면 Spring Enterprise 구독이 필요합니다. 사용자는 지원 및 보안이 유지되는 버전을 사용하도록 업그레이드하는 것이 좋습니다.