技术文章 - CS422246

将 Apache 更新至 Windchill 2.4.61 版本

已修改: 17-Jan-2025   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • Windchill PDMLink 11.1 M020 to 13.0

说明

  • 将 Apache 更新至 Windchill 2.4.61版本
  • IT 安全团队要求将 Apache 更新至2.4.61版本
  • Apache 2.4.59中的安全漏洞
    • 重要:Apache HTTP 服务器:通过 AddType 配置处理程序的源代码泄露(CVE-2024-39884)
    • 低:Apache HTTP 服务器:通过 HTTP/2 上的 websocket 中的空指针发起 DoS 攻击(CVE-2024-36387)
    • 重要:Windows 上的 Apache HTTP 服务器 UNC SSRF(CVE-2024-38472)
    • 中等:Apache HTTP Server 代理编码问题(CVE-2024-38473)
    • 重要:Apache HTTP Server 存在反向引用中编码问号的缺陷(CVE-2024-38474)
    • 重要:当替换的第一个段与文件系统路径匹配时,Apache HTTP Server 在 mod_rewrite 中存在弱点。(CVE-2024-38475)
    • 重要:Apache HTTP Server 可能使用可利用/恶意的后端应用程序输出通过内部重定向运行本地处理程序(CVE-2024-38476)
    • 重要:Apache HTTP 服务器:崩溃导致 mod_proxy 通过恶意请求拒绝服务(CVE-2024-38477)
    • 中等:Apache HTTP 服务器:mod_rewrite 代理处理程序替换 (CVE-2024-39573)
这是文章 422246 的 PDF 版本,可能已过期。最新版本 CS422246