24.02.05 - Примечания к выпуску Apigee Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

5 февраля 2024 года мы опубликовали бюллетень по безопасности.

Когда прокси-сервер Apigee API Management подключается к целевой конечной точке или целевому серверу , он по умолчанию не выполняет проверку имени хоста для сертификата, предоставленного целевой конечной точкой или целевым сервером. Если проверка имени хоста не включена с помощью одного из следующих параметров, прокси-серверы Apigee, подключающиеся к целевой конечной точке или целевому серверу, могут подвергаться риску атаки типа «человек посередине» со стороны авторизованного пользователя. Для получения дополнительной информации см. раздел «Настройка TLS от Edge до бэкэнда (облако и частное облако)» .

Инструкции и более подробная информация содержатся в бюллетене безопасности Apigee .