Skip to Content

Patches and updates

Patch de Segurança do Serviço de Mapa e da Feição do ArcGIS Server

Published: March 5, 2021

Sumário

Este patch de segurança resolve uma vulnerabilidade de segurança encontrada em serviços de mapa e da feição do ArcGIS Server. A Esri recomenda que todos os clientes que utilizam o ArcGIS Server 10.8.1, 10.7.1 e 10.6.1 apliquem esse patch.

Descrição

Esri® anuncia o Patch de Segurança do Serviço de Mapa e da Feição do ArcGIS Server. A Esri recomenda que todos os clientes que utilizam o ArcGIS Server 10.8.1, 10.7.1 e 10.6.1 apliquem esse patch. Este patch lida especificamente com o problema listado abaixo em Problemas Corrigidos com este patch.


Problemas Corrigidos com este patch


Para evitar conflitos na versão 10.8.1, esses problemas também estão resolvidos:
  • BUG-000137139 -Otimizar a função UpdateAssociationInfo dividindo a consulta para descobrir associações from/toglobalid
  • BUG-000136979 - Validar a Topologia de Rede, alocando incorretamente grandes quantidades de memória, afetando o uso da rede do servidor
  • BUG-000136892 - Quando -1 é retornado ao ArcGIS Pro a caixa de diálogo de resolução de conflito é incapaz de apresentar os conflitos adequadamente
  • BUG-000136296 - As reconciliações de longa execução podem impedir que os usuários editem o Padrão ou reconciliem outras versões com Versionamento de Ramificação.
  • BUG-000135328 - Reconciliar falha em uma versão de ramificação e retorna a mensagem de erro, "Já existe uma linha com este OID."
  • BUG-000135117 - A atualização da subrede em uma rede de utilitário de referência espacial do sistema de coordenadas geográficas (GCS) falha pela segunda vez para linhas curtas.
  • BUG-000134954 - Reconciliar várias versões na rede de utilitário usando a ferramenta Reconciliar Versões trava a instância ArcSOC.exe.
  • BUG-000134950 - O travamento ocorre quando a reconciliação é executada enquanto uma tabela de destino relacionada não foi registrada como versionada
  • BUG-000134496 - O uso da ferramenta 'Reconciliar Versões' e deixar o parâmetro 'Anular se forem detectados conflitos' desmarcado, faz com que a sessão ainda anule a reconciliação.
  • BUG-000133698 - Ativar a topologia com a opção 'Somente gerar erros' não limpa as áreas de ação do erro.
  • BUG-000132887 - As linhas de subrede elétrica e as linhas elétricas não se sobrepõem quando a ONU está em um GCS de 'GDA2020'.
Para evitar conflitos na versão 10.6.1, esses problemas também estão resolvidos:
  • BUG-000137702 - Resolve uma falha no ArcGIS ao trabalhar com arquivos PMF
  • BUG-000132034 - No Portal for ArcGIS, quando o nome do arquivo de anexo está em Japonês, não é possível abrir um arquivo anexado, mas pode ser baixado.
  • BUG-000131010 - O comando Localizar no ArcGIS Desktop e no parâmetro REST do ArcGIS Servers leva exponencialmente mais tempo para ser executado de 10.6.0 a 10.6.1.
  • BUG-000130724 - O método Con do componente RasterConditionalOp do Spatial Analyst falha com erro inesperadamente quando solicitado em uma sintaxe anterior a 10.
  • BUG-000128883 - A ferramenta de geoprocessamento Registrar com Geodatabase carrega e opera lentamente no ArcMap ao registrar grandes tabelas espaciais ou visualizações com um geodatabase enterprise.
  • BUG-000128381 - A sincronização da réplica de modo 1 falha com o erro: 'Falha na sincronização da réplica [<schema>.<featureclass>] Tabela não registrada [PEA.GDB_TEMP_USER_IDS]'.
  • BUG-000128060 - O ArcGIS Server tem uma vulnerabilidade de segurança do Server Side Request Forgery (SSRF).
  • BUG-000126701 - Os serviços hospedados falham ao restaurar se a sua visualização associada estiver listada em ordem alfabética após o serviço hospedado.
  • BUG-000126173 - O GeoAnalytics Server não oferece suporte a conexões de Hadoop com autenticação Kerberos quando a propriedade hadoop.rpc.protection do Hadoop é definida como "privacidade" ou "integridade".
  • BUG-000125044 - O serviço da feição hospedado tem uma vulnerabilidade de script entre sites armazenados (XSS).
  • BUG-000124827 - Em um site do ArcGIS Server de várias máquinas que tem um ou mais serviços de mapa em cache que foram consumidos por meio do ArcMap ou de um cliente SOAP, publicar um serviço ou interromper/iniciar um serviço faz com que todos os serviços nas máquinas sejam reiniciados.
  • BUG-000124386 - Corrigir a ordem das operações durante importSite.
  • BUG-000124326 - A renomeação de uma classe de feição SDO_Geometry falha no Oracle 19c.
  • BUG-000124325 - A criação de Tipo Espacial falha no Oracle 19c.
  • BUG-000124079 - Executar o ajuste de bloco na coleta de imagens pela segunda vez pode falhar com a falta do valor de elevação padrão.
  • BUG-000123103 - O ArcGIS Server trata indevidamente uma origem CORS incorreta.
  • BUG-000122408 - Um certificado personalizado para o servidor de servidor da web não é mantido ao restaurar uma cópia de segurança do webgisdr.
  • BUG-000122285 - Os serviços de cena do ArcGIS Enterprise 3D oferecem baixa taxa de transferência e não se ajustam bem em vários nós do GIS.
  • BUG-000121595 - A criação de site ocasional/intermitente e problema ao criar serviço/excluir serviço com Servidor.
  • BUG-000120805 - O ArcGIS Server tem um problema de controle de acesso.
  • BUG-000120195 - Falha ao restaurar serviços hospedados contendo visualizações associadas.
  • BUG-000119801 - A amostra falha quando mais de um conjunto de dados de mosaico é inserido como rasters de entrada.
  • BUG-000119759 - Melhora a qualidade e o desempenho da ferramenta Amostra.
  • BUG-000119534 - Alocação de Caminho produz resultados incorretos quando as características da fonte são especificadas.
  • BUG-000119493 - A ferramenta Coletor cria dois valores únicos para regiões de coleta que estão conectadas na diagonal. Isso está incorreto, pois os coletores conectados na diagonal devem ser identificados com um simples valor único.
  • BUG-000119425 - As tarefas SummarizeRasterWithin e ConvertRasterToFeature no ArcGIS Image Server são interrompidas ao tentar ler diretamente um serviço de imagem de entrada colocado em um armazenamento de raster na nuvem.
  • BUG-000119424 - As ferramentas Geometria Zonal como Tabela e Geometria Zonal geram resultados incorretos quando um campo diferente de valor é utilizado. Nesse caso, a lógica para calcular as propriedades da geometria zonal não está correta e o software pode falhar.
  • BUG-000119423 - A ferramenta Vertente trava quando a extensão de processamento é configurada para uma única captura de célula.
  • BUG-000119422 - A ferramenta Distância do Fluxo no modelbuilder não exibe o parâmetro 'FlowDistanceType'.
  • BUG-000119421 - A ferramenta Distância do Fluxo produz NoData para a maioria das células quando o raster da superfície de entrada não é hidro-condicionado.
  • BUG-000119419 - A Direção Euclidiana, utilizando dados de alta resolução, produz uma saída incorreta.
  • BUG-000119323 - RasterToPolygon com a opção "Criar feições de múltiplas partes" habilitada, bloqueia a saída para edição.
  • BUG-000119030 - Consultar ou selecionar de um arquivo geodatabase compactado mais de oito vezes no ArcGIS Desktop 10.6.1 é mais lento do que no ArcGIS Desktop 10.5.1.
  • BUG-000118421 - Se houver caracteres diferentes do Inglês em uma string de conexão, a ferramenta Copiar Raster retornará esse erro ao importar um raster em um geodatabase enterprise, "ERRO 999999: Erro ao executar a função. Nenhum armazenamento de raster está configurado. Não está sendo executado dentro de um processo do servidor. Falhou ao executar (CopyRaster).''
  • BUG-000118138 - Os campos Duplos do ArcGIS com precisão = 10 e escala = 0 em um geodatabase Oracle são alterados automaticamente para Inteiro Longo após a visualização em clientes do ArcGIS 10.6.1/ArcGIS Pro 2.2 ou posterior. Um erro é retornado, "[ORA-01455: a conversão de colunas excede o tipo de dados inteiro]" se os campos tiverem números maiores que o máximo para um Inteiro Longo (2.147.483.647).
  • BUG-000117983 - Problema de controle de acesso no manipulador de mosaico do ArcGIS Server.
  • BUG-000117954 - O serviço de cena deve ignorar erros de certificado enquanto consumir caches de cena no visualizador de cena.
  • BUG-000117633 - No 10.6.1 e anterior, o serviço da plataforma de barramento de mensagens pode não ser inicializado corretamente em todos os ambientes.
  • BUG-000117372 - Script entre sites (XSS) na API de Administrador do Servidor.
  • BUG-000116972 - O Collector for ArcGIS (iOS) falha ao enviar anexos de fotos para as camadas de feição hospedadas no ArcGIS Enterprise 10.6.1.
  • BUG-000116939 - No ArcMap 10.6.1, as Ferramentas 'Localizar' & 'Localizar Rotas' inicializa lentamente; causa exceções AppHang em casos graves.
  • BUG-000116614 - A tabela relacionada retorna um resultado de seleção incorreto quando mais de 99 registros são selecionados na classe de feição envolvida em uma classe de relacionamento.
  • BUG-000116589 - As ferramentas Caminho de Custo e Caminho de Custo como Polilinha com entrada da direção de fluxo para raster do link de retorno é lenta.
  • BUG-000116047 - O Caminho de Custo produz uma saída incorreta quando o raster de Direção do Fluxo é utilizado como entrada para distância e raster do link de retorno.
  • BUG-000115799 - Camadas de Mosaico de Vetor Hospedadas no ArcGIS Enterprise 10.6.1 não realizam zoom extra quando visualizadas no Map Viewer.
  • BUG-000115304 - Em sites de múltiplas máquina do ArcGIS Server, a operação ImportSite modifica as opções de propriedade da máquina do servidor pertencentes ao HTTPS em máquinas diferentes daquela que está executando o Importsite.
  • BUG-000115147 - Ao solicitar ITopologicalOperator::Buffer em um polígono, se o polígono for degenerado até um ponto, a solicitação do buffer falha.
  • BUG-000115103 - O ArcGIS Desktop trava ao importar alterações quando executado em dados específicos.
  • BUG-000113368 - As ferramentas de distância, direção e alocação Euclidiana são muito mais lentas na versão atual versus a versão anterior do ArcMap.
  • BUG-000113339 - A operação de exportar site do ArcGIS Server 10.6 (ou 10.7.1) retorna a mensagem de erro, "Falha na operação de exportação. nulo" no Amazon Web Services (AWS) do Microsoft Windows e Linux (ou Azure).
  • BUG-000112999 - A ferramenta Exportar para CAD no ArcGIS Desktop 10.6 não cria blocos no arquivo DWG de saída. Isso funcionou com sucesso com os dados fornecidos na versão 10.5.1.
  • BUG-000111075 - Um serviço da feição consumido em um Serviço GeoEvent falha ao restabelecer a comunicação com o banco de dados quando a conexão do banco de dados volta após uma falha de comunicação.
  • BUG-000111075 - A reciclagem do serviço após uma falha na conexão do Banco de Dados não ocorre no Servidor da Feição.
  • BUG-000098315 - A amostra retorna dados nulos, quando o raster de entrada é Mosaico.
  • BUG-000096996 - ExtractMultiValuestoPoints, ExtractValuestoPoints retornam um erro quando a feição de ponto de entrada é uma Camada de Evento XY.
  • BUG-000089296 - Os anexos do serviço da feição no ArcGIS GIS Server são baixados nos navegadores Mozilla Firefox e Google Chrome, em vez de serem abertos em uma nova guia ou janela do navegador.
  • BUG-000088196 - A ferramenta Localizar solicita que você entre em uma conta de assinatura do ArcGIS Online mesmo quando não estiver usando nenhum serviço pronto para uso.

Instalando este patch no Windows


Etapas da Instalação:


Esse patch deve ser instalado em todas as instalações do ArcGIS Server relacionadas ao site do ArcGIS Server.

O produto ArcGIS listado na tabela deve estar instalado no seu sistema antes que você possa instalar um patch. Cada configuração de patch é específica para o produto ArcGIS na lista. Para determinar quais produtos estão instalados no seu sistema, consulte a seção Como identificar quais produtos ArcGIS estão instalados . A Esri recomenda que você instale o patch para cada produto que está no seu sistema.

  1. Baixe o arquivo apropriado para um local diferente do local de instalação do ArcGIS.

  2. ArcGIS 10.8.1  
       
         ArcGIS Server ArcGIS-1081-S-MFSS-Patch.msp
         Soma de Verificação
         (SHA256)
    3672A0FB87838B23C726E679061B9C84F5C1FB0D96E7084740EE58E6648BAC8A
       
    ArcGIS 10.7.1  
       
         ArcGIS Server ArcGIS-1071-S-MFSS-Patch.msp
         Soma de Verificação
         (SHA256)
    3FAAB48523D59DD972FC52C067B86D84DA27393632A651676C99F577CEFD2EDC
       
    ArcGIS 10.6.1  
       
         ArcGIS Server ArcGIS-1061-S-MFSS-Patch.msp
         Soma de Verificação
         (SHA256)
    4891C5AA7D85BB1D7F8110AA381DD7876BB86A3782EFDBEB82FD93277F7797AB
       

  3. Certifique-se de ter acesso à escrita no local de instalação do ArcGIS.

  4. Clique duas vezes em ArcGIS-1081-S-MFSS-Patch.msp para iniciar o processo de instalação.

    NOTA: Se clicar duas vezes no arquivo MSP não iniciar a instalação, você poderá iniciar a instalação manualmente, utilizando o seguinte comando:

    msiexec.exe /p [local do Patch]\ArcGIS-1081-S-MFSS-Patch.msp


Instalando este patch no Linux


Etapas da Instalação:


Complete as seguintes etapas de instalação como proprietário da instalação do ArcGIS. O proprietário da Instalação é o proprietário da pasta arcgis. Esse patch deve ser instalado em todas as instalações do ArcGIS Server relacionadas ao site do ArcGIS Server.

O produto ArcGIS listado na tabela deve estar instalado no seu sistema antes que você possa instalar um patch. Cada configuração de patch é específica para o produto ArcGIS na lista. Para determinar quais produtos estão instalados no seu sistema, consulte a seção Como identificar quais produtos ArcGIS estão instalados . A Esri recomenda que você instale o patch para cada produto que está no seu sistema.

  1. Baixe o arquivo apropriado para um local diferente do local de instalação do ArcGIS.


    ArcGIS 10.8.1  
       
         ArcGIS Server ArcGIS-1081-S-MFSS-Patch-linux.tar
         Soma de Verificação
         (SHA256)
    57B93163582C355B77B18282074DA4071F1B4C792D6D6896A53C7EA86250E0D2
       
    ArcGIS 10.7.1  
       
         ArcGIS Server ArcGIS-1071-S-MFSS-Patch-linux.tar
         Soma de Verificação
         (SHA256)
    924E5E49E9E7ED41F7A7415653BF82D83BFEC694B28035088D156B6ABD683B2A
       
    ArcGIS 10.6.1  
       
         ArcGIS Server ArcGIS-1061-S-MFSS-Patch-linux.tar
         Soma de Verificação
         (SHA256)
    9245F36DB544DA62ECC4A18BFCE73FAFCB49D1929EB1026E7CE837EC4CDA4FDA
       
  2. Certifique-se de ter acesso à escrita no local de instalação do ArcGIS, e que ninguém esteja utilizando o ArcGIS.

  3. Extraia o arquivo tar especificado digitando:

    % tar -xvf ArcGIS-1081-S-MFSS-Patch-linux.tar

  4. Inicie a instalação digitando:

    % ./applypatch

    Isto iniciará o diálogo do menu dirigido ao procedimento da instalação. Seleções padrões são anotadas entre parênteses ( ). Para sair do procedimento da instalação, digite 'q' a qualquer momento.

Desinstalando este patch no Windows


Para desinstalar esse patch no Windows, abra o Painel de Controle do Windows e navegue até os programas instalados. Verifique se "Exibir atualizações instaladas" (lado superior esquerdo do diálogo Programas e Recursos) está ativo. Selecione o nome do patch na lista de programas e clique em Desinstalar para remover o patch.

Desinstalando este patch no Linux


Para remover este patch em versões 10.7 e superior, navegue até o diretório <Diretório de Instalação do Produto>/.Setup/qfe e execute o seguinte script como o proprietário da Instalação do ArcGIS:



./removepatch.sh

O script removepatch.sh permite a você desinstalar patches ou pacotes de correção instalados anteriormente. Utilize a marcação -s status para obter a lista de patches ou pacotes de correção instalados, ordenados por data. Use o comando -q flag para remover patches ou pacotes de correção em ordem cronológica reversa pela data na qual foram instalados. Digite removepatch -h para ajuda de uso.

Reinicie seus serviços do ArcGIS.



Atualizações de Patch

Verifique a página Patches e Service Packs periodicamente para a disponibilidade de patches adicionais. Novas informações sobre este patch serão postadas aqui.

22 de Novembro, 2021 As configurações do Windows deste patch foram atualizadas com novas assinaturas digitais. Esta alteração corrige o possível erro de instalação:

Um certificado obrigatório não está dentro do seu período de validade ao verificar o relógio do sistema atual ou o carimbo de data/hora no arquivo assinado.

Como identificar quais produtos ArcGIS estão instalados

Para determinar quais produtos ArcGIS estão instalados, escolha a versão apropriada do utilitário PatchFinder para seu ambiente e execute-o de sua máquina local. O PatchFinder listará todos os produtos, pacotes de correção e patches instalados em sua máquina local.

Obtendo Ajuda

Sites nacionais, entre em contato com o Suporte Técnico da ESRI pelo número 1-888-377-4575, se tiver alguma dificuldade em instalar este patch. Sites internacionais, entrem em contato com o distribuidor de software local da Esri.



Download ID:7873

Get help from ArcGIS experts

Contact technical support

Download the Esri Support App

Go to download options