Solución nº - CS366460

Administrador de grupos de trabajo de Windchill y Google Chrome (CVE-2022-1096, CVE-2022-1232, CVE-2022-1364)

Modificado: 17-Apr-2025   


Nota: Este artículo se ha traducido para su comodidad utilizando software de traducción automática. Tenga en cuenta que la PTC no garantiza la fiabilidad ni la legibilidad del contenido de esta traducción. Haga clic aquí para ver la versión original de este artículo en inglés. Para más información sobre la traducción automática, haga clic aquí.
Gracias por su informe. Revisaremos esta traducción lo antes posible.

Se aplica a

  • Windchill PDMLink 11.1 to 12.1
  • Windchill Workgroup Manager 11.1 M020 
  • Windchill Workgroup Manager 11.2.1.X
  • Windchill Workgroup Manager 12.0.2.X
  • Windchill Workgroup Manager 12.1.0.X

Descripción

  • ¿Windchill Workgroup Manager se ve afectado por la vulnerabilidad de ejecución remota de código (RCE) reportada para Chromium Embedded Framework CVE-2022-1096? ?
  • ¿Windchill Workgroup Manager se ve afectado por el informe CVE-2022-1232 para Chromium Embedded Framework, una confusión de tipos que podría provocar la ejecución remota de código?
  • ¿Windchill Workgroup Manager se ve afectado por el informe CVE-2022-1364 para Chromium Embedded Framework, que identifica otra vulnerabilidad de día cero por confusión de tipos?
  • Google está proporcionando detalles limitados sobre estos CVE.
  • Windchill Workgroup Manager utiliza el navegador integrado para interactuar con Windchill
    • El navegador integrado se puede configurar para utilizar:
      • Internet Explorer (IE)
      • Chrome (marco de trabajo integrado de Chromium)
  • Los clientes solo se ven afectados si el navegador Chrome está configurado como navegador integrado. Para confirmar, compruebe si el archivo wgmclient.ini tiene la siguiente configuración:
    windows.browser.type=chromium_browser
* Nota : esta es la configuración predeterminada a partir de la versión 12.1.0.1 de Windchill Workgroup Manager.
This is a PDF version of Article 366460 and may be out of date. For the latest version CS366460