アーティクル - CS422246
ApacheをWindchillのバージョン2.4.61に更新する
修正日: 17-Jan-2025
適用対象
- Windchill PDMLink 11.1 M020 to 13.0
説明
- ApacheをWindchillのバージョン2.4.61に更新する
- IT セキュリティ チームが Apache のバージョン2.4.61へのアップデートを要求
- Apache 2.4.59のセキュリティ脆弱性
- 重要: Apache HTTP Server: AddType 経由で設定されたハンドラーによるソースコードの公開 (CVE-2024-39884)
- 低: Apache HTTP Server: HTTP/2 経由の Websocket における Null ポインタによる DoS (CVE-2024-36387)
- 重要: Windows 上の Apache HTTP Server UNC SSRF (CVE-2024-38472)
- 中程度: Apache HTTP Server プロキシエンコードの問題 (CVE-2024-38473)
- 重要: 後方参照内のエンコードされた疑問符による Apache HTTP Server の脆弱性 (CVE-2024-38474)
- 重要: 置換の最初のセグメントがファイルシステムのパスと一致する場合の mod_rewrite における Apache HTTP Server の脆弱性。(CVE-2024-38475)
- 重要: Apache HTTP Server は、悪用可能な/悪意のあるバックエンド アプリケーションの出力を使用して、内部リダイレクト経由でローカル ハンドラーを実行する可能性があります (CVE-2024-38476)
- 重要: Apache HTTP Server: 悪意のあるリクエストにより mod_proxy でサービス拒否が発生するクラッシュ (CVE-2024-38477)
- 中程度: Apache HTTP Server: mod_rewrite プロキシ ハンドラーの置換 (CVE-2024-39573)
最新バージョンはこちらを参照ください CS422246