在将组件更新到最新的2.5.12
Spring boot 版本时,我们遇到了一个问题。从版本2.5.3
到新版本和安全版本的“简单”小更新包含prometheus 客户端版本2.5.12
中隐藏的重大更改,强制所有计数器现在都带有后缀。我们的第一种方法是尝试强制使用我们之前使用过的版本,没有问题,但现在,spring boot 执行器使用的方法仅在之后可用,因此不再可能使用旧版本的客户端。0.10.0
_total
0.9.0
0.10.0
已经有用户抱怨 prometheus 客户端问题 640存在同样的问题。问题是,目前,一些应用程序不受 Spring4Shell 漏洞的影响,但在不久的将来,可能会出现新的漏洞,甚至是 Spring4Shell 的扩展,表明其对其他类型的 Spring Boot 应用程序有效,许多人将面临此问题,并且无法更新以修复严重的安全问题。