5 lutego 2024 r. opublikowaliśmy biuletyn bezpieczeństwa.
Gdy serwer proxy Apigee API Management łączy się z docelowym punktem końcowym lub
serwerem docelowym, domyślnie nie przeprowadza weryfikacji nazwy hosta w przypadku
certyfikatu przedstawionego przez docelowy punkt końcowy lub serwer docelowy.
Jeśli weryfikacja nazwy hosta nie jest włączona za pomocą jednej z tych opcji,
serwery proxy Apigee łączące się z docelowym punktem końcowym lub serwerem docelowym mogą być narażone na atak typu „man-in-the-middle” przeprowadzony przez autoryzowanego użytkownika. Więcej informacji znajdziesz w artykule Konfigurowanie protokołu TLS między Edge a backendem (Cloud i Private Cloud).
[[["Łatwo zrozumieć","easyToUnderstand","thumb-up"],["Rozwiązało to mój problem","solvedMyProblem","thumb-up"],["Inne","otherUp","thumb-up"]],[["Brak potrzebnych mi informacji","missingTheInformationINeed","thumb-down"],["Zbyt skomplikowane / zbyt wiele czynności do wykonania","tooComplicatedTooManySteps","thumb-down"],["Nieaktualne treści","outOfDate","thumb-down"],["Problem z tłumaczeniem","translationIssue","thumb-down"],["Problem z przykładami/kodem","samplesCodeIssue","thumb-down"],["Inne","otherDown","thumb-down"]],["Ostatnia aktualizacja: 2026-09-10 UTC."],[],[]]