技术文章 - CS358957

Apache Log4j 安全漏洞 - 对 InService 和 Arbortext 内容交付产品的影响

已修改: 08-Apr-2022   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • PTC Arbortext Content Delivery (formerly Servigistics InService) 7.0 to 7.2.0.0
  • PTC Arbortext Content Delivery (formerly Servigistics InService) 6.0 to 6.5
  • PTC Arbortext Content Delivery A&D (formerly Servigistics InService MRO Content) 5.0 to 5.7

说明

  • 3rd 方 log4j 库中报告了许多漏洞
  • 创建这篇文章是为了帮助向客户提供信息和建议的操作
    • CVE-2021-44228 (log4j v2)
    • CVE-2021-45046 (log4j v2)
    • CVE-2021-45105 (log4j v2)
    • CVE-2021-4104 (log4j v1)
    • CVE-2019-17571 (log4j v1)
  • 由于这些漏洞的严重性,强烈建议立即采取措施来修复潜在的攻击
这是文章 358957 的 PDF 版本,可能已过期。最新版本 CS358957