アーティクル - CS322941
ThingWorxプラットフォームの既存のインストールでは、CVE-2020-1938に従ってデフォルトのApache Tomcat AJPポート(8009)を無効にします
修正日: 26-Jul-2022
適用対象
- ThingWorx Platform 8.1 to 8.5
- Apache Tomcat
説明
- ITまたはセキュリティチームごとにTomcatのポート8009が開いています
- CVE-2020-1938への公開を防ぐために、 TomcatのAJPポートを無効にする必要があります
- CVE-2020-1938は、 8009で実行されているApacheTomcatのデフォルトサービスを無効にする必要があると述べています
- 既存のThingWorxプラットフォームインストールにおけるGhostcatの脆弱性の軽減
最新バージョンはこちらを参照ください CS322941