Skip to Content

Patches and updates

ArcGIS Server Security 2020 Update 1 Patch

Published: February 3, 2020

Résumé

Ce correctif de sécurité résout une faille de sécurité identifiée dans ArcGIS Server. Esri recommande à tous les clients qui utilisent ArcGIS Server 10.4 à 10.7.1 d’appliquer ce correctif.


Description

Esri® annonce le correctif ArcGIS Server Security 2020 Update 1 Patch. Esri recommande à tous les clients qui utilisent ArcGIS Server 10.4 à 10.7.1 d’appliquer ce correctif. Ce correctif traite plus spécifiquement les problèmes répertoriés sous Problèmes résolus par ce correctif.

Remarque : chaque version de ce correctif de sécurité est uniquement cumulative et reprend les correctifs précédemment publiés pour la version qu’elle corrige. Cela signifie que chaque correctif comprend plusieurs corrections liées ou non à la sécurité, provenant de correctifs antérieurs, également indiquées ci-après sous Problèmes résolus par ce correctif. Par exemple la version 10.4 est cumulative et reprend les correctifs 10.4 précédents, la version 10.4.1 est cumulative et reprend les correctifs 10.4.1 précédents, et ainsi de suite. Il est vivement recommandé aux utilisateurs d’ArcGIS Server 10.4, 10.5, 10.6 et 10.7 de procéder à la mise à niveau vers la dernière version mineure afin de bénéficier de l’ensemble des correctifs disponibles pour cette série de versions.



Problèmes résolus par ce correctif


  • BUG-000128060 - ArcGIS Server présente une vulnérabilité de type SSRF (Server Side Request Forgery).
      Score de base CVSS 3.0 : 9.8 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • BUG-000127526 - Échec de la tâche Export Web Map (Exporter la carte Web) pour les fonds de carte ArcGIS Online et les services accessibles via HTTPS.
      Remarque : cette résolution de bogue s’applique uniquement à ArcGIS Server 10.7.1 sur des environnements Linux.
Pour éviter les conflits, la version 10.7.1 résout également les problèmes suivants :
  • BUG-000127113 - Connexion au magasin d’identités impossible avec Asp.net et ArcGIS Server 10.7. ou version ultérieure après le redémarrage du service Windows ArcGIS Server.
  • BUG-000125331 - CreateReplica avec registerExistingData doit tenir compte des URL de service avec différents noms de machine pour les services d’entités hébergés
  • BUG-000125044 - Le service d’entités hébergé présente une vulnérabilité de type XSS (Cross-Site Scripting) stocké. (versions 10.7.1 et 10.6.1 uniquement)
      Score de base CVSS 3.0 : 4.6 - CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
  • BUG-000124991 - ArcGIS Server ne parvient pas à importer entièrement les certificats racines ou intermédiaires. (version 10.7.1 uniquement)
  • BUG-000124867 - Lors de la tentative de téléchargement d’une zone cartographique gérée dans Collector for ArcGIS, le téléchargement échoue en raison d’une erreur qui se produit entre ArcGIS Server et l’accès au réplica ArcGIS Web Adaptor.
  • BUG-000124827 - Sur un site ArcGIS Server à plusieurs machines qui comporte un ou plusieurs services de carte en cache ayant été utilisés via ArcMap ou un client SOAP, la publication d’un service ou l’arrêt/le démarrage d’un service entraîne le redémarrage de tous les services sur les machines.
  • BUG-000124576 - Le démarrage d’un service de carte avec une extension d’objet serveur (SOE) Java SOAP activée échoue avec l’erreur « javax/xml/bind/JAXBException ».
  • BUG-000124287 - La publication échoue en raison de l’échec de l’inscription de la base de données d’entreprise, même si elle semble fonctionner dans l’interface utilisateur. Cela peut se produire sur la configuration d’une machine comportant plusieurs cartes réseau.
  • BUG-000123103 - ArcGIS Server gère de façon inappropriée une origine CORS incorrecte.
      Score de base CVSS 3.0 : 4.2 - CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
  • BUG-000122285 - La scalabilité du service de scène 3D est entravée par des lectures/écritures fréquentes dans les répertoires et le magasin de configuration.
  • BUG-000120535 - Dans le diagramme de série Operations Dashboard for ArcGIS dans Portal for ArcGIS, le tri des données par statistiques dans la configuration Data Options (Options des données) renvoie le message d’avertissement suivant : « Cannot Access Data. » (Accès aux données impossible.).
Pour éviter les conflits, la version 10.7 résout également les problèmes suivants :
  • BUG-000122285 - La scalabilité du service de scène 3D est entravée par des lectures/écritures fréquentes dans les répertoires et le magasin de configuration.
Pour éviter les conflits, la version 10.6.1 résout également les problèmes suivants :
  • BUG-000126701 - Échec de la restauration des services hébergés si leur vue associée est répertoriée par ordre alphabétique après le service hébergé.
  • BUG-000126173 - GeoAnalytics Server ne prend pas en charge les connexions à Hadoop avec l’authentification Kerberos lorsque la propriété hadoop.rpc.protection de Hadoop est définie sur « privacy » (confidentialité) ou « integrity » (intégrité).
  • BUG-000125044 - Le service d’entités hébergé présente une vulnérabilité de type XSS (Cross-Site Scripting) stocké.
  • BUG-000124827 - Sur un site ArcGIS Server à plusieurs machines qui comporte un ou plusieurs services de carte en cache ayant été utilisés via ArcMap ou un client SOAP, la publication d’un service ou l’arrêt/le démarrage d’un service entraîne le redémarrage de tous les services sur les machines.
  • BUG-000124386 - Correction de l’ordre des opérations au cours de la tâche importSite.
  • BUG-000124326 - Le changement de nom d’une classe d’entités SDO_Geometry échoue dans Oracle 19c.
  • BUG-000124325 - La création d’un type spatial échoue dans Oracle 19c.
  • BUG-000124079 - L’exécution de l’ajustement de bloc sur la collection d’images pour la seconde fois est susceptible d’échouer avec une valeur d’élévation par défaut manquante.
  • BUG-000123103 - ArcGIS Server gère de façon inappropriée une origine CORS incorrecte.
  • BUG-000122285 - Les services de scène 3D ArcGIS Enterprise offrent un faible rendement et présentent une scalabilité nulle sur plusieurs nœuds SIG.
  • BUG-000121595 - Problème occasionnel/intermittent lié à la création de site ainsi qu’à la création et à la suppression de services dans ArcGIS Server.
  • BUG-000120805 - Problème de contrôle d’accès dans ArcGIS Server.
  • BUG-000120195 - Échec de la restauration des services hébergés contenant des vues associées.
  • BUG-000119801 - L’outil Échantillon échoue lorsque plusieurs mosaïques sont indiquées en tant que rasters en entrée.
  • BUG-000119759 - Amélioration de la qualité et des performances de l’outil Échantillon.
  • BUG-000119534 - L’outil Allocation de chemin génère des résultats incorrects lorsque les caractéristiques sources sont spécifiées.
  • BUG-000119493 - L’outil Cuvettes crée deux valeurs uniques pour les régions en cuvette connectées en diagonale. Cela est incorrect car les cuvettes connectées en diagonale doivent être identifiées par une valeur unique.
  • BUG-000119425 - Les tâches SummarizeRasterWithin (Synthétiser un raster à l’intérieur) et ConvertRasterToFeature (Convertir le raster en entités) dans ArcGIS Image Server se bloquent lors de la tentative de lecture directe d’un service d’imagerie en entrée situé sur un répertoire raster Cloud.
  • BUG-000119424 - Les outils Géométrie zonale (table) et Géométrie zonale génèrent des résultats incorrects lorsqu’un champ autre qu’un champ de valeur a été utilisé. Dans ce cas, la logique de calcul des propriétés de la géométrie zonale n’est pas correcte et le logiciel cesse de fonctionner.
  • BUG-000119423 - L’outil Bassins versants se fige lorsque l’étendue de traitement est définie sur une seule captation de cellule.
  • BUG-000119422 - L’outil Distance de flux dans ModelBuilder n’affiche pas le paramètre « FlowDistanceType ».
  • BUG-000119421 - L’outil Distance de flux génère des valeurs NoData pour la majorité des cellules lorsque le raster de surface en entrée n’est pas conditionné hydrologiquement.
  • BUG-000119419 - L’outil Direction euclidienne avec des données haute résolution produit une sortie incorrecte.
  • BUG-000119323 - L’outil Raster vers polygones avec l’option « Create multipart features » (Créer des entités multiparties) activée verrouille la sortie contre les mises à jour.
  • BUG-000118421 - Si une chaîne de connexion comporte des caractères autres qu’anglais, l’outil Copier un raster renvoie l’erreur suivante lors de l’importation d’un raster dans une géodatabase d’entreprise : « ERREUR 999999 : Erreur lors de l’exécution de la fonction. Aucun stockage raster n’est configuré. Exécution en dehors d’un processus serveur. Échec de l’exécution de la commande [CopyRaster]. »
  • BUG-000117983 - Problème de contrôle d’accès dans le gestionnaire de tuiles ArcGIS Server.
  • BUG-000117954 - Le service de scène devrait ignorer les erreurs de certificat pendant la consommation de caches de scène dans Scene Viewer.
  • BUG-000117633 - Dans les versions 10.6.1 et antérieures, il est possible que le service de la plateforme de bus des messages ne soit pas initialisé correctement dans tous les environnements.
  • BUG-000117372 - XSS (Cross-Site Scripting) dans l’API d’administration du serveur.
  • BUG-000116972 - Collector for ArcGIS (iOS) ne parvient pas à envoyer des photos en pièce jointe aux couches d’entités hébergées dans ArcGIS Enterprise 10.6.1.
  • BUG-000116589 - Les outils Chemin de coût et Chemin de coût en polyligne avec un sens de circulation en entrée pour le raster d’antécédence sont lents.
  • BUG-000116047 - L’outil Chemin de coût génère une sortie incorrecte lorsque le raster de sens de circulation est utilisé en entrée pour le raster de distance et d’antécédence.
  • BUG-000115799 - Le zoom excessif ne fonctionne pas correctement sur les couches de tuiles vectorielles hébergées dans ArcGIS Enterprise 10.6.1 lorsqu’elles sont affichées dans le Map Viewer.
  • BUG-000115147 - Lorsque ITopologicalOperator::Buffer est appelé sur un polygone, si le polygone est dégénéré à un point, l’appel de la zone tampon se bloque.
  • BUG-000113368 - Les outils d’allocation euclidienne, de distance et de direction sont beaucoup plus lents dans la version actuelle que dans la version précédente d’ArcMap.
  • BUG-000111075 - Un service d’entités utilisé dans un service GeoEvent ne parvient pas à établir à nouveau la communication avec la base de données lors de la reprise de la connexion à la base de données après une défaillance de communication.
  • BUG-000111075 - Aucun recyclage de service pour le serveur d’entités après l’échec de la connexion à une base de données.
  • BUG-000098315 - L’outil Échantillon renvoie des valeurs Null lorsque le raster en entrée est une mosaïque.
  • BUG-000096996 - ExtractMultiValuestoPoints, ExtractValuestoPoints renvoie une erreur lorsque l’entité ponctuelle en entrée est une couche d’événements XY.
Pour éviter les conflits, la version 10.6 résout également les problèmes suivants :
  • BUG-000121862 - ArcGIS Server ne répond plus et consomme plus de 90 pour cent du processeur lorsqu’un très grand nombre (plusieurs milliers) de services hébergés s’exécutent dans la version 10.6.0.
  • BUG-000113291 - Problème de contrôle d’accès incorrect dans ArcGIS Server.
  • BUG-000112254 - Les polygones en anneau sont représentés par des polygones et non par des « trous » dans les services WFS (Web Feature Service) dans ArcGIS Server 10.5.1.
  • BUG-000112146 - La requête GetFeature WFS avec un filtre BBOX et deux couches ne fonctionne pas.
  • BUG-000111713 - addToDefnition doit permettre d’ajouter des couches qui n’intègrent pas WKID ou SDESRID.
  • BUG-000111711 - Les outils d’analyse spatiale doivent fonctionner avec des données dans la référence spatiale WKT uniquement.
  • BUG-000111446 - Les services WFS-T ne peuvent être modifiés qu’à l’aide d’une transaction avec la méthode POST utilisant la syntaxe WFS 2.0.0, même lorsque la version est forcée dans la requête WFS 1.1.0.
  • BUG-000111075 - Un service d’entités utilisé dans un service GeoEvent ne parvient pas à établir à nouveau la communication avec la base de données lors de la reprise de la connexion à la base de données après une défaillance de communication.
  • BUG-000110938 - EsriFieldTypeSingle se comporte comme INT (entier) dans le service WFS publié sur ArcGIS Server 10.5.1.
  • BUG-000110388 - Les champs ObjectID (ID d’objet) et GlobalID (ID global) ne sont pas affichés dans les services WFS (Web Feature Service) dans ArcGIS server 10.5.x.
  • BUG-000109738 - Un service WFS (Web Feature Service) affiche un zéro à la place d’une valeur Null pour les attributs de champ lorsqu’ils sont interrogés via un navigateur.
  • BUG-000109619 - WFS ne parvient pas à produire des données via DescribeFeatureType lorsque des caractères accentués (comme A) sont utilisés dans des noms de couches.
  • BUG-000109441 - Le service GetFeature affiche « Shape xsi:nil="true" » pour un service WFS (Web Feature Service) lorsque le service comporte des champs invisibles dans l’onglet des propriétés sous « Table of Content » (Table des matières).
  • BUG-000102408 - Succès indiqué pour les insertions WFS-T, mais aucun point n’est ajouté.
  • NIM100766 - Le filtre de date ne fonctionne pas avec la fonctionnalité WFS (Web Feature Service) GetFeature.
Pour éviter les conflits, la version 10.5.1 résout également les problèmes suivants :
  • BUG-000126607 - Si la première requête adressée à un service de carte mis en cache n’inclut pas une entrée valide pour le paramètre du nom de carte, le service renvoie des erreurs 404 pour toutes les requêtes jusqu’au redémarrage du service et jusqu’à ce que la première requête soit émise avec une entrée valide pour le paramètre du nom de carte.
  • BUG-000123103 - ArcGIS Server gère de façon inappropriée une origine CORS incorrecte.
  • BUG-000120805 - Problème de contrôle d’accès dans ArcGIS Server.
  • BUG-000119921 - La requête GetFeature destinée à la version WFS 1.0.0 affiche une virgule au lieu d’un espace entre la paire de coordonnées dans la balise gml:boundedby.
  • BUG-000117983 - Problème de contrôle d’accès dans le gestionnaire de tuiles ArcGIS Server.
  • BUG-000117372 - XSS (Cross-Site Scripting) dans l’API d’administration du serveur.
  • BUG-000117350 - Le recyclage du traitement SCO prend plus de temps que l’opération checkConnectionInterval si les connexions aux bases de données ont expiré.
  • BUG-000117026 - Impossible d’utiliser les services WMS (Web Map Service) publiés depuis ArcGIS Server 10.5.1 avec le correctif Security 2018 Update 1 Patch B installé, dans ArcMap, si l’un des noms de couche contient des caractères spéciaux.
  • BUG-000116172 - Lors de l’arrêt du service Windows ArcGIS Server sur une machine comportant plus de 256 Go de RAM et des centaines de services, le processus ArcSOC.exe prend beaucoup de temps pour se fermer complètement.
  • BUG-000115772 - En cas d’utilisation de la requête d’URL GetFeature sur un service WFS (Web Feature Service) contenant plus de 300 000 entités, la requête échoue malgré de nombreuses tentatives d’exécution répétées.
  • BUG-000115738 - Après l’application du correctif ArcGIS Server 10.5.1 Security 2018 Update 1 Patch, il est impossible d’afficher des données ponctuelles spatio-temporelles provenant d’ArcGIS Data Store.
  • BUG-000113853 - Le filtre WFS (Web Feature Service) « within » ne renvoie aucun objet lorsqu’il est utilisé.
  • BUG-000113847 - Deltas en sortie de l’opération SynchronizeReplica vers JSON : l’exportation de la pièce jointe insérée échoue.
  • BUG-000113846 - Synchronisation : la réponse JSON à l’opération synchronizeReplica indique deux fois le paramètre serverGen.
  • BUG-000113845 - L’opération CreateReplica au format JSON avec le paramètre returnAttachmentsDataByUrl=true ne renvoie pas les pièces jointes par URL.
  • BUG-000113291 - Vulnérabilité aux tentatives de violation du contrôle d’accès dans ArcGIS Server.
  • BUG-000112254 - Les polygones en anneau sont représentés par des polygones et non par des « trous » dans les services WFS (Web Feature Service) dans ArcGIS Server 10.5.1.
  • BUG-000112146 - La requête GetFeature WFS avec un filtre BBOX et deux couches ne fonctionne pas.
  • BUG-000112081 - Le moteur de rendu par valeurs uniques multicolonnes ne peut pas démarrer si la première colonne correspond à un entier long.
  • BUG-000112080 - Il convient de tenir compte du réplica dans l’état de l’expéditeur de données lors de la synchronisation avec des données versionnées.
  • BUG-000112079 - Il convient de rendre le paramètre replicaServerGen obligatoire dans l’opération synchronizeReplica pour syncModel = perReplica.
  • BUG-000112077 - Le fichier de deltas en entrée chargé ou généré par le serveur ne doit pas être filtré à la fin d’une synchronisation versionnée.
  • BUG-000112075 - Il convient d’ajouter la journalisation et le code du curseur de différences pour tenir compte des incohérences de données lors du téléchargement d’une synchronisation.
  • BUG-000112060 - L’opération createReplica du service d’entités ignore la transformation de datum définie sur le service d’entités dans la version 10.5.1.
  • BUG-000111738 - Une géométrie non valide n’est pas détectée lors de l’utilisation de ST_GEOMETRY (ou d’une autre fonction ST) pour créer un polygone à partir d’un texte connu (WKT) contenant des polygones valides et non valides. ST_ASTEXT renvoie également la valeur « EMPTY » (VIDE) pour ce polygone.
  • BUG-000111446 - Les services WFS-T ne peuvent être modifiés qu’à l’aide d’une transaction avec la méthode POST utilisant la syntaxe WFS 2.0.0, même lorsque la version est forcée dans la requête WFS 1.1.0.
  • BUG-000111075 - Un service d’entités utilisé dans un service GeoEvent ne parvient pas à établir à nouveau la communication avec la base de données lors de la reprise de la connexion à la base de données après une défaillance de communication.
  • BUG-000110938 - EsriFieldTypeSingle se comporte comme INT (entier) dans le service WFS publié sur ArcGIS Server 10.5.1.
  • BUG-000110801 - La synchronisation avec dataFormat = json renvoie l’erreur « Échec de la sérialisation de la géodatabase de deltas au format JSON. »
  • BUG-000110480 - Les mises à jour appliquées aux emplacements du répertoire du serveur ne sont parfois pas appliquées à tous les services.
  • BUG-000110388 - Les champs ObjectID (ID d’objet) et GlobalID (ID global) ne sont pas affichés dans les services WFS (Web Feature Service) dans ArcGIS server 10.5.x.
  • BUG-000109803 - Impossible de supprimer des entités surfaciques et polylignes dans un service d’entités de Spatiotemporal Big Data Store créé dans ArcGIS GeoEvent Server.
  • BUG-000109738 - Un service WFS (Web Feature Service) affiche un zéro à la place d’une valeur Null pour les attributs de champ lorsqu’ils sont interrogés via un navigateur.
  • BUG-000109686 - La désactivation de SSL dans RabbitMQ entraîne des problèmes d’instabilité pour GeoEvent Server.
  • BUG-000109619 - WFS ne parvient pas à produire des données via DescribeFeatureType lorsque des caractères accentués (comme A) sont utilisés dans des noms de couches.
  • BUG-000109577 - Demande d’ajout de la prise en charge des requêtes NOT LIKE avec les services d’entités hébergés basés sur des données spatio-temporelles.
  • BUG-000109576 - Demande d’ajout de la prise en charge des fonctions SQL UPPER et LOWER sur des requêtes avec des services d’entités hébergés basés sur des données spatio-temporelles.
  • BUG-000109544 - L’outil d’analyse standard Superposer les couches d’ArcGIS GIS Server 10.5.1 échoue avec des entités linéaires en entrée qui résultent de la tâche Join Features (Joindre les entités) des outils GeoAnalytics d’ArcGIS GeoAnalytics Server 10.5.1.
  • BUG-000109441 - Le service GetFeature affiche « Shape xsi:nil="true" » pour un service WFS (Web Feature Service) lorsque le service comporte des champs invisibles dans l’onglet des propriétés sous « Table of Content » (Table des matières).
  • BUG-000109142 - La requête GetFeature à destination d’un service WFS (Web Feature Service) affiche une virgule à la place d’un espace, entre la paire de coordonnées dans la balise gml:boundedby, uniquement lorsque la version 1.0.0 est définie pour le service WFS.
  • BUG-000108709 - L’utilisation de l’opérateur dans la première couche d’une requête dans une requête WFS:getFeature génère une exception dans la réponse.
  • BUG-000108365 - Une requête XML POST d’un service WFS (Web Feature Service) n’est pas acceptée si PropertyName est utilisé.
  • BUG-000108257 - Le processus Disaster Recovery and Replication (Récupération d’urgence et réplication) d’ArcGIS Enterprise remplace les certificats dans l’environnement de secours par les certificats de l’environnement principal, ce qui entraîne l’échec du démarrage d’ArcGIS GeoEvent Server.
  • BUG-000107477 - L’outil Joindre les entités de GeoAnalytics échoue pour les jointures de polygone à polygone avec certains polygones.
  • BUG-000106500 - Une classe d’entités avec des champs masqués qui est publiée dans ArcGIS Server 10.5 en tant que service WFS (Web Feature Service) présente des valeurs incorrectes pour les champs de la table attributaire lorsqu’elle est ajoutée à ArcMap avec une connexion au serveur WFS.
  • BUG-000106367 - Utilisation incorrecte des services d’entités basés sur Oracle
  • BUG-000106348 - Un service de carte et d’entités publié depuis le même réseau géométrique renvoie une géométrie différente lorsque la requête inclut une transformation vers un système de coordonnées différent.
  • BUG-000106348 - Un service de carte et d’entités publié depuis le même réseau géométrique renvoie une géométrie différente lorsque la requête inclut une transformation vers un système de coordonnées différent.
  • BUG-000106301 - L’accès à des services de carte sécurisés via une authentification au niveau du Web avec le magasin d’identités ASP.NET entraîne régulièrement un allongement des temps de réponse.
  • BUG-000105936 - Il convient de définir des ports spécifiques pour utiliser toutes les machines pour l’analyse dans un serveur GeoAnalytics Server derrière un pare-feu Windows.
  • BUG-000104739 - Les outils système d’ArcGIS Server sont vulnérables aux attaques de type XSS (Cross-Site Scripting).
  • BUG-000104306 - Lorsque vous affichez des données publiées à partir d’un serveur ArcGIS Server fédéré dans une carte Web Portal for ArcGIS 10.5, les journaux du serveur ArcGIS Server fédéré signalent les messages sévères suivants même si les données sont affichables et modifiables sur la carte : « Failed to return the service configuration 'Service_name.MapServer'. Server machine 'https://MACHINE_NAME.DOMAIN.COM:7443/arcgis/sharing/rest/content/items/' returned an error. 'Internal Server Error' » (Échec du renvoi de la configuration du service 'Service_name.MapServer'. La machine serveur 'https://MACHINE_NAME.DOMAIN.COM:7443/arcgis/sharing/rest/content/items/' a renvoyé une erreur. 'Erreur interne du serveur').
  • BUG-000103341 - Les services PrintingTools n’affichent pas les shapefiles lors de l’impression ou de la création des miniatures du portail lorsque des valeurs Z sont incluses.
  • BUG-000102408 - Succès indiqué pour les insertions WFS-T, mais aucun point n’est ajouté.
  • BUG-000102081 - Un service WFS (Web Feature Service) fourni par ArcGIS GIS Server requiert un indicateur à activer ou désactiver pour l’utilisation de noms de champs plutôt que d’alias de champs. Sinon, l’outil WFS vers géodatabase échoue si des alias de champs sont employés.
  • BUG-000099496 - Dans ArcGIS Server Manager, les services de carte restent bloqués à l’état « Starting » (En cours de démarrage) lorsque de nombreuses requêtes sont générées au démarrage du service.
  • ENH-000117371 - Ajout d’une option permettant la mise en place de communications chiffrées entre ArcGIS Server et Active Directory.
  • NIM100766 - Le filtre de date ne fonctionne pas avec la fonctionnalité WFS (Web Feature Service) GetFeature.
Pour éviter les conflits, la version 10.5 résout également les problèmes suivants :
  • BUG-000109345 - Les opérations REST des services en mode continu n’ajoutent pas le jeton de l’utilisateur à l’origine de la requête dans un serveur fédéré.
  • BUG-000108436 - MapService perd les informations timeExtent dans une couche mosaïque lorsque la source de données est une géodatabase d’entreprise (EGDB) PostgresSQL.
  • BUG-000107826 - Dans ArcGIS Server, lors de la mise à jour de la valeur « description » de la propriété iteminfo pour un service publié où la description contient des hyperliens, les hyperliens pointent sur le point de terminaison REST du service au lieu de l’URL voulue.
  • BUG-000107774 - Le point de terminaison REST des services d’imagerie renvoie de manière incorrecte la même valeur pour les propriétés Service Description (Description du service) et Description.
  • BUG-000106025 - Sur un site ArcGIS Server à plusieurs machines, les services d’entités hébergés créés suite à l’exécution d’outils d’analyse ne renvoient pas les informations appropriées sur chaque machine du site.
  • BUG-000103115 - Résolution partielle du problème uniquement. Le problème de chargement sur S3 n’est toujours pas résolu jusqu’à la version 10.5.1. Le processus d’analyse raster dans AWS ne fonctionnait pas correctement sur Linux à la version 10.5.
  • BUG-000102477 - Lorsqu’un intercepteur d’objet serveur (SOI) est implémenté pour un service d’entités, ServerUtilities.getServerUserInfo() renvoie des valeurs vides, mais fonctionne comme prévu pour un service de carte.
  • BUG-000102443 - Les couches d’entités hébergées créées par les outils GeoAnalytics ne sont plus créées avec une limite maximale d’enregistrements de 10 000.
  • BUG-000102442 - Modification des services d’entités hébergés dont les données sont stockées sur un Spatiotemporal Big Data Store pour utiliser des optimisations de performances émanant de ce problème : https://devtopia.esri.com/WebGIS/arcgis-online-java-mtsds/issues/500
  • BUG-000102441 - Les services d’entités hébergés avec des données stockées sur un Spatiotemporal Big Data Store devraient retourner tous les identifiants lorsqu’un client demande des identifiants plutôt que de n’en retourner que 10 000.
  • BUG-000102440 - Le message « Database error » (Erreur de base de données) est renvoyé quand le ficher d’échange interroge la dernière page d’un service d’entités hébergé avec des données stockées sur un Spatiotemporal Big Data Store. CR352391 /
  • BUG-000102437 - L’outil GeoAnalytics Rechercher des localisations similaires ne fonctionne pas avec des partages de fichiers Big Data en tant qu’entrée.
  • BUG-000102436 - L’outil Joindre les entités échoue sur un serveur GeoAnalytics Server à plusieurs nœuds lors de la réalisation d’une jointure utilisant des contraintes temporelles.
  • BUG-000102285 - Lors de la mise à jour d’un service dans ArcGIS Server Manager, enregistrez la valeur Item Description (Description de l’élément) > Description dans la configuration du service.
  • BUG-000102081 - Un service WFS (Web Feature Service) fourni par ArcGIS GIS Server requiert un indicateur à activer ou désactiver pour l’utilisation de noms de champs plutôt que d’alias de champs. Sinon, l’outil WFS vers géodatabase échoue si des alias de champs sont employés.
  • BUG-000101256 - Les fonctions d’analyse ArcGIS Enterprise ne fonctionnent pas si le magasin de configuration du serveur d’hébergement se trouve sur un stockage Cloud.
  • BUG-000099496 - Dans ArcGIS Server Manager, les services de carte restent bloqués à l’état « Starting » (En cours de démarrage) lorsque de nombreuses requêtes sont générées au démarrage du service.
Pour éviter les conflits, la version 10.4.1 résout également les problèmes suivants :
  • BUG-000123103 - ArcGIS Server gère de façon inappropriée une origine CORS incorrecte.
  • BUG-000120805 - Problème de contrôle d’accès dans ArcGIS Server.
  • BUG-000117983 - Problème de contrôle d’accès dans le gestionnaire de tuiles ArcGIS Server.
  • BUG-000117372 - XSS (Cross-Site Scripting) dans l’API d’administration du serveur.
  • BUG-000113291 - Problème de contrôle d’accès incorrect dans ArcGIS Server.
  • BUG-000111987 - Après l’application du correctif QFE-1041-S-363090, le widget de diagramme à barres d’Operations Dashboard indique « No data » (Aucune donnée) lorsqu’il est affiché dans le navigateur IE (version 11).
  • BUG-000110882 - Le chargement d’une extension d’objet serveur (SOE) sur le serveur rend inaccessible le service de carte hébergé dans le Spatiotemporal Big Data Store et créé dans ArcGIS GeoEvent Server.
  • BUG-000107200 - L’exécution de l’opération de recherche sur un service de carte du Spatiotemporal Big Data Store sur REST renvoie parfois l’erreur « none.get ».
  • BUG-000106939 - Un service de carte publié avec une expression d’étiquette utilisant la fonction Mid() affiche des étiquettes incorrectes en cas d’affichage depuis l’API JavaScript REST d’ArcGIS Server.
  • BUG-000105602 - La requête portant sur des champs de date échoue avec une erreur « Erreur de base de données » pour un service d’entités du Spatiotemporal Big Data Store.
  • BUG-000105458 - ArcGIS Server ne respecte pas le paramètre « domainControllerAddress » dans la configuration de sécurité.
  • BUG-000104739 - Les outils système d’ArcGIS Server sont vulnérables aux attaques de type XSS (Cross-Site Scripting).
  • BUG-000103628 - L’appel REST returnUpdates ne renvoie pas la valeur endTime actualisée pour tenir compte des données ajoutées à la suite de la publication d’un service en tant que couche d’entités Web depuis ArcGIS Pro.
  • BUG-000102477 - Lorsqu’un intercepteur d’objet serveur (SOI) est implémenté pour un service d’entités, ServerUtilities.getServerUserInfo() renvoie des valeurs vides, mais fonctionne comme prévu pour un service de carte.
  • BUG-000100536 - Dans ArcGIS for Server 10.4.1, les flèches directionnelles des classes d’entités cotations publiées depuis ArcGIS for Desktop subissent une rotation de 180 degrés.
  • BUG-000099657 - Le service de carte ne s’affiche pas si la longueur de forme est utilisée pour l’étiquetage avec le moteur d’étiquetage standard.
  • BUG-000099629 - Impossible de charger des fichiers dans ArcGIS Server Manager après la mise à jour du navigateur vers Firefox 49 ou Chrome 54.
  • BUG-000099496 - Dans ArcGIS Server Manager 10.4.1, les services de carte restent bloqués à l’état « Starting » (En cours de démarrage) lorsque de nombreuses requêtes sont générées au démarrage du service.
  • BUG-000099282 - La publication d’une carte composée de données archivées provenant d’une base de données inscrite en tant que service de carte auprès d’ArcGIS for Server échoue avec l’erreur suivante : « Erreur 001487 : La mise à jour du service publié avec l’emplacement des données côté serveur a échoué. »
  • BUG-000099099 - La mise à jour de l’option de partage d’un service de carte d’un serveur ArcGIS for Server fédéré sur « Everyone » (Tout le monde) depuis ArcGIS Server Manager ajoute deux couches d’images de carte dans Portal for ArcGIS > My Content (Mon contenu) en tant qu’éléments, si la couche d’images de carte a été déplacée vers un sous-dossier dans la page My Content (Mon contenu) de Portal for ArcGIS.
  • BUG-000099098 - Lorsqu’une couche d’images de carte est déplacée vers un autre dossier dans My Content (Mon contenu) sur un portail fédéré, les propriétés de partage du service ArcGIS Server sont modifiées de Everyone (Tout le monde) en Private (Privé) dans ArcGIS Server Manager.
  • BUG-000099007 - Lors de l’empaquetage d’une définition de service, ArcGIS 10.4.1 Desktop mélange les classes d’entités de même nom provenant de deux structures différentes.
  • BUG-000098450 - La publication d’une mosaïque stockée dans un emplacement partagé échoue si ArcGIS for Server est un site à deux machines qui accède au magasin de configuration et au répertoire à l’emplacement partagé. Le message d’avertissement suivant s’affiche dans le journal : « The Layer:is invalid. » (La couche : n’est pas valide.)
  • BUG-000098166 - Lorsqu’une couche contient une jointure vers une table d’un espace de travail personnalisé, la tentative de publication en tant que service de carte échoue et génère l’avertissement suivant dans les journaux ArcGIS Server : « The layer has an invalid join table. » (La couche a une table de jointure non valide.)
  • BUG-000098119 - ArcGIS Server affiche des informations internes.
  • BUG-000097946 - La publication d’une couche d’événements d’itinéraires sur ArcGIS 10.4.1 for Server échoue lorsque la source est une couche de requête basée sur une table de la géodatabase d’entreprise.
  • BUG-000096631 - Lorsqu’elle est publiée en tant que service de carte, une couche de base de données d’entreprise qui contient des jointures imbriquées n’est pas accessible.
  • BUG-000096408 - La publication d’une couche d’événements d’itinéraires dans ArcGIS for Server 10.4 échoue avec l’erreur « ERREUR 001487 : La mise à jour du service publié avec l’emplacement des données côté serveur a échoué. »
  • BUG-000096292 - Lorsque la vue de base de données est jointe à une couche d’ensemble de définition, la publication de la vue sur ArcGIS Server échoue et l’erreur suivante est générée : « La mise à jour du service publié avec l’emplacement des données côté serveur a échoué. »
  • BUG-000096129 - Lors de la publication d’un service de carte contenant une couche d’événements XY créée à partir d’une table de géodatabase d’entreprise, la publication de la couche échoue et l’erreur suivante est générée : « Erreur 001487 : La mise à jour du service publié avec l’emplacement des données côté serveur a échoué. »
  • BUG-000096129 - Lors de la publication d’un service de carte contenant une couche d’événements XY créée à partir d’une table de géodatabase d’entreprise, la publication de la couche échoue et l’erreur suivante est générée : « Erreur 001487 : La mise à jour du service publié avec l’emplacement des données côté serveur a échoué. »
  • BUG-000096095 - La publication dans les versions 10.4 et 10.4.1 d’ArcGIS Server est beaucoup plus lente que dans les versions antérieures.
  • BUG-000095875 - Lorsqu’une couche contient une jointure vers une table d’une géodatabase fichier ou d’entreprise, la tentative de publication en tant que service de carte échoue et génère l’avertissement suivant dans les journaux ArcGIS Server : « The layer has an invalid join table. » (La couche a une table de jointure non valide.)
  • BUG-000095194 - La réponse REST du service d’entités ne renvoie pas toujours les fonctionnalités complètes de mise à jour.
  • BUG-000094193 - Lorsqu’un intercepteur d’objet serveur (SOI) est activé sur un service d’entités ArcGIS for Server avec la fonction de synchronisation, l’opération de création du réplica échoue, ce qui rend le service d’entités inutilisable pour la mise à jour hors connexion.
  • BUG-000093897 - Le data store répliqué affiche des données incorrectes si l’utilisateur de la connexion dispose d’un accès en consultation sur plusieurs classes d’entités portant le même nom.
  • BUG-000093500 - Après la connexion, l’utilisateur est redirigé vers la page d’accueil Services Directory (Répertoire des services) et non vers l’URL à l’origine de la connexion.
  • ENH-000117371 - Ajout d’une option permettant la mise en place de communications chiffrées entre ArcGIS Server et Active Directory.
  • NIM089714 - Lors de l’exécution de deux extensions d’objet serveur (SOE) sur le même serveur avec le même nom de propriété, la valeur de la seconde propriété d’extension d’objet serveur est ignorée.
Pour éviter les conflits, la version 10.4 résout également les problèmes suivants :
  • BUG-000104306 - Lorsque vous affichez des données publiées à partir d’un serveur ArcGIS Server fédéré dans une carte Web Portal for ArcGIS 10.5, les journaux du serveur ArcGIS Server fédéré signalent les messages sévères suivants même si les données sont affichables et modifiables sur la carte : « Failed to return the service configuration 'Service_name.MapServer'. Server machine 'https://MACHINE_NAME.DOMAIN.COM:7443/arcgis/sharing/rest/content/items/' returned an error. 'Internal Server Error' » (Échec du renvoi de la configuration du service 'Service_name.MapServer'. La machine serveur 'https://MACHINE_NAME.DOMAIN.COM:7443/arcgis/sharing/rest/content/items/' a renvoyé une erreur. 'Erreur interne du serveur').
  • BUG-000098617 - L’accès aux services d’entités hébergés depuis Portal for ArcGIS lorsque le portail est fédéré génère des messages de journal ArcGIS Server indiquant que les identifiants de connexion utilisés ne conviennent pas.
  • BUG-000098119 - ArcGIS Server affiche des informations internes.
  • BUG-000096631 - Lorsqu’elle est publiée en tant que service de carte, une couche de base de données d’entreprise qui contient des jointures imbriquées n’est pas accessible.
  • BUG-000096292 - Lorsque la vue de base de données est jointe à une couche d’ensemble de définition, la publication de la vue sur ArcGIS Server échoue et l’erreur suivante est générée : « La mise à jour du service publié avec l’emplacement des données côté serveur a échoué. »
  • BUG-000096129 - Lors de la publication d’un service de carte contenant une couche d’événements XY créée à partir d’une table de géodatabase d’entreprise, la publication de la couche échoue et l’erreur suivante est générée : « Erreur 001487 : La mise à jour du service publié avec l’emplacement des données côté serveur a échoué. »
  • BUG-000096129 - Lors de la publication d’un service de carte contenant une couche d’événements XY créée à partir d’une table de géodatabase d’entreprise, la publication de la couche échoue et l’erreur suivante est générée : « Erreur 001487 : La mise à jour du service publié avec l’emplacement des données côté serveur a échoué. »
  • BUG-000096095 - La publication dans les versions 10.4 et 10.4.1 d’ArcGIS Server est beaucoup plus lente que dans les versions antérieures.
  • BUG-000095875 - Lorsqu’une couche contient une jointure vers une table d’une géodatabase fichier ou d’entreprise, la tentative de publication en tant que service de carte échoue et génère l’avertissement suivant dans les journaux ArcGIS Server : « The layer has an invalid join table. » (La couche a une table de jointure non valide.)
  • BUG-000095679 - Après la création d’un site ArcGIS Server comportant plus de 250 instances de service, le redémarrage ultérieur du service Windows ArcGIS Server dure beaucoup plus longtemps que prévu et les instances de service mettent du temps à être toutes opérationnelles. Il est alors difficile de savoir quand les services sont prêts à être utilisés.

Installation du correctif sous Windows


Procédure d’installation :


ArcGIS Server doit être installé avant ce correctif.

  1. Téléchargez le fichier approprié à un emplacement différent du répertoire d’installation ArcGIS.

  2. ArcGIS 10.7.1   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-1071-S-SEC2020U1-Patch.msp 982C480061112E9BC7A3DAA299ECF5A2
         
    ArcGIS 10.7   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-107-S-SEC2020U1-Patch.msp 7938E635B73BC105CB603146825F291F
         
    ArcGIS 10.6.1   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-1061-S-SEC2020U1-Patch.msp 05C3D4F3F20485D1A487236598AEDA75
         
    ArcGIS 10.6   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-106-S-SEC2020U1-Patch.msp 91A125981C67334D716FF63C52092A24
         
    ArcGIS 10.5.1   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-1051-S-SEC2020U1-Patch.msp 6809EC48168AB5A2A76FE2C85E7B9F20
         
    ArcGIS 10.5   Somme de contrôle (Md5)
    La version 10.5 du correctif Server Security 2020 Update 1 Patch ne s’installe pas avec l’outil de notification du correctif. Utilisez le lien de téléchargement sur la page du correctif pour obtenir la version 10.5.      
    ArcGIS Server ArcGIS-105-S-SEC2020U1-Patch.exe 3BD0FB5974FF7DE6A21BE68736B26CC5
         
    ArcGIS 10.4.1   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-1041-S-SEC2020U1-Patch.msp 5F15EA660D76A6E5BAEB13D9E15D8DE8
         
    ArcGIS 10.4   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-104-S-SEC2020U1-Patch.msp 895348917F795C5EB11BB84357F39789
         

  3. Vérifiez que vous avez accès en écriture au répertoire d’installation ArcGIS.

  4. Double-cliquez sur ArcGIS-<Version>-S-SEC2020U1-Patch.msp pour lancer l’installation.

    REMARQUE : si l’installation ne démarre pas lorsque vous double-cliquez sur le fichier MSP, vous pouvez la lancer manuellement à l’aide de la commande suivante :

    msiexec.exe /p [emplacement du correctif]\ArcGIS-<Version>-S-SEC2020U1-Patch.msp


Installation du correctif sous Linux


Procédure d’installation :


Effectuez la procédure d’installation suivante en tant que propriétaire de l’installation ArcGIS. Le propriétaire de l’installation est le propriétaire du dossier ArcGIS.

ArcGIS Server doit être installé avant ce correctif.

  1. Téléchargez le fichier approprié à un emplacement différent du répertoire d’installation ArcGIS.


    ArcGIS 10.7.1   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-1071-S-SEC2020U1-Patch-linux.tar 094FE0140DDD76C586855857E950DA85
         
    ArcGIS 10.7   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-107-S-SEC2020U1-Patch-linux.tar CFBB26BD9E56869FCD614853AF42454D
         
    ArcGIS 10.6.1   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-1061-S-SEC2020U1-Patch-linux.tar 37748444FA4EF1925D33BD5715E719F7
         
    ArcGIS 10.6   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-106-S-SEC2020U1-Patch-linux.tar FA9FECCD07E3A8CB9CBC9997ACAA0F2E
         
    ArcGIS 10.5.1   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-1051-S-SEC2020U1-Patch-linux.tar 01366920282E4118004E2760B2D9EC56
         
    ArcGIS 10.5   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-105-S-SEC2020U1-Patch-linux.tar 3D305D5C4F7D3E572FB4DF56E8DE4173
         
    ArcGIS 10.4.1   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-1041-S-SEC2020U1-Patch-linux.tar B8003E98211CAC216086584B9A67EE4F
         
    ArcGIS 10.4   Somme de contrôle (Md5)
         
    ArcGIS Server ArcGIS-104-S-SEC2020U1-Patch-linux.tar 7C349E8C7AD54792DECF85AD4210CA08
         

  2. Vérifiez que vous disposez d’un accès en écriture au répertoire d’installation ArcGIS et que personne n’utilise ArcGIS.

  3. Extrayez le fichier *.tar spécifié en saisissant ce qui suit :

    % tar -xvf ArcGIS-<Version>-S-SEC2020U1-Patch-linux.tar

  4. Démarrez l’installation en saisissant ce qui suit :

    % ./applypatch

    Cette opération lance la boîte de dialogue de la procédure d’installation pilotée par menu. Les sélections par défaut sont notées entre parenthèses ( ). Pour quitter la procédure d’installation, appuyez sur la touche « q » à tout moment.

Désinstallation du correctif sous Windows


Pour désinstaller ce correctif sous Windows, ouvrez le Panneau de configuration Windows et accédez aux programmes installés. Vérifiez que l’option Afficher les mises à jour installées (dans la partie supérieure gauche de la boîte de dialogue Programmes et fonctionnalités) est active. Sélectionnez le nom du correctif dans la liste des programmes et cliquez sur Désinstaller pour le supprimer.

Désinstallation du correctif sous Linux


La désinstallation de ce correctif est disponible uniquement sur les versions 10.5.1 et ultérieures.

Pour supprimer ce correctif sur les versions 10.5.1 à 10.6.1, accédez au répertoire /tmp et exécutez le script suivant en tant que propriétaire de l’installation ArcGIS :


./patchremove

Remarque : vous ne pouvez supprimer que le dernier correctif installé.

Redémarrez les services ArcGIS Server.


Pour supprimer ce correctif sur les versions 10.7 et ultérieures, accédez au répertoire /tmp et exécutez le script suivant en tant que propriétaire de l’installation ArcGIS :



./removepatch.sh

Le script removepatch.sh permet de désinstaller les correctifs précédemment installés. Utilisez l’indicateur de statut -s pour obtenir la liste des correctifs installés par date. Utilisez l’indicateur -q pour supprimer des correctifs dans l’ordre chronologique inverse de celui selon lequel ils ont été installés. Saisissez removepatch -h pour afficher l’aide sur la syntaxe.

Redémarrez vos services ArcGIS.


Mises à jour du correctif

Consultez régulièrement la page Correctifs et service packs pour vous informer sur les correctifs supplémentaires disponibles. De nouvelles informations concernant ce correctif y seront publiées.

Procédure d’identification des produits ArcGIS installés

Pour savoir quels produits ArcGIS sont installés, sélectionnez la version de l’utilitaire PatchFinder correspondant à votre environnement, puis exécutez-le à partir de l’ordinateur local. PatchFinder répertorie tous les produits et les correctifs installés sur votre machine locale.

Obtenir de l’aide

Aux États-Unis, contactez le support technique d’Esri au 1-888-377-4575 si vous rencontrez des difficultés pour installer ce correctif. Dans les autres pays, contactez votre distributeur de logiciels Esri.



Download ID:7775

Get help from ArcGIS experts

Contact technical support

Download the Esri Support App

Go to download options