高安全性影响所有支持版本的ule子运行时-2020年3月19日

问题描述

Mule建议在3月19日进行安全更新,该更新应该适用于所有受支持的Mule版本。以下网址无效:

https://help.mulesoft.com/s/article/High-security-issue-affecting-Mule-runtimes-of-all-supported-versions-March-19th-2020

有人可以帮助解决此漏洞或安全补丁的内容吗?

我正在使用Mule运行时v3.9.0

根据最新文章,我只能发现3月19日的安全补丁存在一些问题,并且已通过m子通过https://help.mulesoft.com/s/article/Error-Provided-value-xx-is-not-compliant-with-the-format-datetime-provided-in-rfc3339

进行了修复。

解决方法

该URL有效,但需要从客户帐户登录才能访问。如果您是客户,则必须先登录Help Center,然后才能访问URL。

如果您不是客户,我将假定您使用的是Mule Community Edition 3.9.0。我不确定社区版是否受此问题影响。为了以防万一,您应该下载最新的修补程序版本3.9.0-hf2。

此安全补丁引入了更严格的日期时间验证,这可能会导致以前接受无效日期时间值的应用程序出现问题,如您共享的第二篇知识库文章所述。

相关问答

错误1:Request method ‘DELETE‘ not supported 错误还原:...
错误1:启动docker镜像时报错:Error response from daemon:...
错误1:private field ‘xxx‘ is never assigned 按Alt...
报错如下,通过源不能下载,最后警告pip需升级版本 Requirem...