Vào ngày 5 tháng 2 năm 2024, chúng tôi đã xuất bản một Bản tin bảo mật.
Khi một proxy Apigee API Management kết nối với một điểm cuối đích hoặc
máy chủ đích, theo mặc định, proxy sẽ không thực hiện xác thực tên máy chủ cho chứng chỉ do điểm cuối đích hoặc máy chủ đích trình bày.
Nếu xác thực tên máy chủ không được bật bằng một trong các lựa chọn sau, thì các proxy Apigee kết nối với một điểm cuối đích hoặc máy chủ đích có thể gặp rủi ro bị tấn công trung gian bởi một người dùng được uỷ quyền. Để biết thêm thông tin, hãy xem phần Định cấu hình TLS từ Edge đến phần phụ trợ (Cloud và Đám mây riêng).
[[["Dễ hiểu","easyToUnderstand","thumb-up"],["Giúp tôi giải quyết được vấn đề","solvedMyProblem","thumb-up"],["Khác","otherUp","thumb-up"]],[["Thiếu thông tin tôi cần","missingTheInformationINeed","thumb-down"],["Quá phức tạp/quá nhiều bước","tooComplicatedTooManySteps","thumb-down"],["Đã lỗi thời","outOfDate","thumb-down"],["Vấn đề về bản dịch","translationIssue","thumb-down"],["Vấn đề về mẫu/mã","samplesCodeIssue","thumb-down"],["Khác","otherDown","thumb-down"]],["Cập nhật lần gần đây nhất: 2026-09-10 UTC."],[],[]]