Administrador de grupos de trabajo de Windchill y Google Chrome (CVE-2022-1096, CVE-2022-1232, CVE-2022-1364)
Se aplica a
- Windchill PDMLink 11.1 to 12.1
- Windchill Workgroup Manager 11.1 M020
- Windchill Workgroup Manager 11.2.1.X
- Windchill Workgroup Manager 12.0.2.X
- Windchill Workgroup Manager 12.1.0.X
Descripción
- ¿Windchill Workgroup Manager se ve afectado por la vulnerabilidad de ejecución remota de código (RCE) reportada para Chromium Embedded Framework CVE-2022-1096? ?
- ¿Windchill Workgroup Manager se ve afectado por el informe CVE-2022-1232 para Chromium Embedded Framework, una confusión de tipos que podría provocar la ejecución remota de código?
- ¿Windchill Workgroup Manager se ve afectado por el informe CVE-2022-1364 para Chromium Embedded Framework, que identifica otra vulnerabilidad de día cero por confusión de tipos?
- Google está proporcionando detalles limitados sobre estos CVE.
- Windchill Workgroup Manager utiliza el navegador integrado para interactuar con Windchill
- El navegador integrado se puede configurar para utilizar:
- Internet Explorer (IE)
- Chrome (marco de trabajo integrado de Chromium)
- El navegador integrado se puede configurar para utilizar:
- Los clientes solo se ven afectados si el navegador Chrome está configurado como navegador integrado. Para confirmar, compruebe si el archivo wgmclient.ini tiene la siguiente configuración:
windows.browser.type=chromium_browser