Désactiver le port AJP par défaut d'Apache Tomcat (8009) conformément à la norme CVE-2020-1938 pour les installations existantes de la plateforme ThingWorx
S'applique à
- ThingWorx Platform 8.1 to 8.5
- Apache Tomcat
Description
- Selon l'équipe informatique ou de sécurité, Tomcat a le port 8009 ouvert
- Il est nécessaire de désactiver le port AJP sur Tomcat pour éviter l'exposition à CVE-2020-1938
- CVE-2020-1938 mentionne que le service par défaut d'Apache Tomcat exécuté sur 8009 doit être désactivé
- Atténuation de la vulnérabilité Ghostcat dans une installation existante de la plateforme ThingWorx