Kurulum & Lisanslama Merkezi
Hata - Ansys License Manager'da CVE-2024-52316 Tomcat Güvenlik Açığı Tespit Edildi
Ansys Lisans Yöneticisindeki Tomcat Güvenlik Açığı hakkında bilgi edinin ve uygulanması gereken adımları öğrenin.
Authored by Erdoğan Gökbulut January 6th, 2025 74 views 0 likes KB3003280
Hata
Windows Defender veya başka bir yazılım, Apache Tomcat'te denetlenmemiş bir hata durumu güvenlik açığı algıladı.
Yazılım & Versiyon
Ansys License Manager 2024R2
*Bu örnek bu sürümden alınmıştır ancak bu sürümle sınırlı olması gerekmez.
Açıklama/Neden
Microsoft bunu bir güvenlik açığı olarak tespit etmiştir çünkü Tomcat, kimlik doğrulama sırasında açıkça belirtilmeden bir istisna atan özel bir Jakarta Authentication ServerAuthContext bileşeni kullanacak şekilde yapılandırılırsa kimlik doğrulama işlemi atlanabilir
*Bu belgelenmiş örnekte belirlediğimiz neden(ler)/çözüm(ler), bu hatanın tek neden(ler)i/çözüm(ler)i olmayabilir.
Çözüm
Çözüm 1 - Tomcat'i Manuel Olarak Yükseltme
Tomcat'i manuel olarak 10.1.31 sürümüne yükseltebilirsiniz, ancak bu makalenin yazıldığı sırada Ansys tarafından desteklenmemektedir. Bu çözüm çalışmalıdır, ancak tarayıcı GUI'sindeki tüm işlevler test edilmemiştir.
Çözüm 2 - Tomcat Klasörünü Silme
C:\Program Files\ANSYS Inc\Shared Files\licensing\tools'a gidin ve Tomcat klasörünü silin. Lisans Yöneticisini tarayıcı GUI'si üzerinden başlatamazsınız, ancak Lisans Yöneticisini Windows Hizmetleri'nden başlatabilir ve durdurabilirsiniz
Sürüm 2025R1 Service Pack 1'de yükseltme bekleniyor
Gelecek sürüm 2025R1, Tomcat 10.1.28 sürümü ile yayınlanacak ve bu da güvenlik açığını oluşturmaya devam edecektir. Service Pack 1, yayınlandığında Tomcat 10.1.31 sürümüne sahip olacaktır.