Soluzione # - CS366460

Windchill Workgroup Manager e Google Chrome (CVE-2022-1096, CVE-2022-1232,CVE-2022-1364)

Modifica: 03-Apr-2025   


Nota: Questo articolo è stato tradotto per la sua comodità utilizzando un software di traduzione automatica. PTC non garantisce l'affidabilità o la leggibilità dei contenuti di questa traduzione. Clicca qui per vedere la versione originale di questo articolo in inglese. Per ulteriori informazioni sulla traduzione automatica, clicca qui.
Grazie per averci informato. Esamineremo questa traduzione il prima possibile.

Si applica a

  • Windchill PDMLink 11.1 to 12.1
  • Windchill Workgroup Manager 11.1 M020 
  • Windchill Workgroup Manager 11.2.1.X
  • Windchill Workgroup Manager 12.0.2.X
  • Windchill Workgroup Manager 12.1.0.X

Descrizione

  • Windchill Workgroup Manager è interessato dalla vulnerabilità di esecuzione di codice remoto (RCE) segnalata per Chromium Embedded Framework CVE-2022-1096 ?
  • Windchill Workgroup Manager è interessato dalla segnalazione CVE-2022-1232 per Chromium Embedded Framework, confusione di tipi che potrebbe causare l'esecuzione di codice in modalità remota?
  • Windchill Workgroup Manager è interessato dalla vulnerabilità CVE-2022-1364 segnalata per Chromium Embedded Framework, che identifica un altro tipo di vulnerabilità zero-day di confusione?
  • Google sta rendendo disponibili dettagli limitati per queste CVE.
  • Windchill Workgroup Manager utilizza il browser incorporato per interagire con Windchill
    • Il browser incorporato può essere configurato per utilizzare:
      • Internet Explorer (IE)
      • Cromo (Chromium Framework incorporato)
  • I clienti sono interessati solo se il browser Chrome è configurato come browser incorporato. Per confermare, controlla se il file wgmclient.ini ha la seguente impostazione:
    windows.browser.type=chromium_browser
* Nota : questa è l'impostazione predefinita a partire dalla versione 12.1.0.1 di Windchill Workgroup Manager.
This is a PDF version of Article 366460 and may be out of date. For the latest version CS366460