2016-04-12 4 views
1

Ich habe eine App bei Google Play veröffentlicht und eine E-Mail erhalten, in der stand, dass bei meiner App ein Problem mit der Cordova-Version und der OpenSSL-Version vorliegt. Ich habe eine App für WorkLight 6.0.2 heruntergeladen und angewendet und sie neu erstellt und in den Google Store verlagert. Die Cordova-Warnung hat aufgehört, aber die OpenSSL ist noch da.OpenSSL-Warnung bei Google Play Worklight 6.2.0

My Worklight Version ist:

Worklight version

ich ein grep auf meine APK-Datei tat und hatte dieses Ergebnis:

unzip -p myApp.apk | strings | grep "OpenSSL"

OpenSSL grep

und

OpenSSL grep 2

einige Artikel lesen Ich denke, dass das Problem auf OpenSSL 1.0.xxx ist, und zu sehen, die grep Ergebnisse Ich habe zwei OpenSSL-Versionen 1.0.1 und 1.1.0. Ich weiß nicht, ob meine App eine dritte Teilbibliothek hat, die die alte OpenSSL-Version verwendet. Ich verwende Xtify in diesem Projekt. Vielleicht ist hier das Problem?

xtify version

Ich weiß, dass Stack-Überlauf weitere Beiträge über diese OpenSSL Problem hatte, aber niemand über dieses Thema auf + Xtify Arbeitsscheinwerfer.

danke!

+0

Ich weiß, dass meine Frage das gleiche Thema von anderen Fragen haben, aber dieses ist gerichtet auf Worklight + einige externe Bibliothek (xtify?). Also, ich denke, es ist keine "doppelte" Frage, wie es markiert wurde. –

Antwort

3

Bitte beachten Sie, dass Worklight v6.0.2 nicht anfällig für CVE-2016-0701 und CVE-2015-3197 ist.

Uns ist jedoch bekannt, dass Google die derzeit in Worklight v6.0.2 eingebettete Version von OpenSSL markiert. Wir aktualisieren die OpenSSL-Bibliothek, um sicherzustellen, dass im Rahmen des Google Play-Überprüfungsverfahrens keine falsch positiven Ergebnisse ausgelöst werden.

Das Problem wird durch einen iFix behoben. Das APAR, das es anspricht, ist: PI60605 OPENSL EMPFANGENE SICHERHEITS-UPDATES UND MÜSSEN AUF 1.0.2F (105608) AKTUALISIERT WERDEN.

Wenn Sie Fragen oder Bedenken zu Sicherheitslücken in unserem Produkt haben, melden Sie diese bitte über PMRs.

Ich hoffe, das hilft.

+0

Es tut uns leid, aber wurde für wen und wann wird der Fix zur Verfügung gestellt? Danke –

+2

Ich habe die Antwort mit relevanteren Informationen aktualisiert ... –

+0

Hallo Idan, danke für deine Antwort. Ich habe versucht, eine PMR-Website zu öffnen und den Software-Support per Telefon zu nutzen, aber um ein PMR zu öffnen, muss ich einen Client-Code haben. Ich habe keinen Kunden. Ich verwende Worklight intern. Kennen Sie eine Möglichkeit, eine PMR als IBMER zu öffnen? –

Verwandte Themen