操作方法

问题:应用补丁后,某些安全扫描程序可能会继续在 ArcGIS Pro 中检测 Log4j

Last Published: May 3, 2024

描述

ArcGIS Pro 中的 Log4j 1.2.x 漏洞已在以下补丁中得到缓解。虽然漏洞得到缓解,但一些安全扫描程序可能会在应用这些补丁之一后继续检测 log4j。本文概述了为什么有可能继续检测到 log4j。

解决 Log4j 的 ArcGIS Pro 补丁
ArcGIS Pro 版本解决 Log4j 1.2.x 漏洞的补丁*
2.92.9.2
2.82.8.6
2.72.7.6
2.62.6.9

* ArcGIS Pro 补丁是累积的,因此每个版本的后续补丁,例如 2.7.7 还包括此修复。

原因

  • 如果安全扫描程序配置不当、仅根据文件版本号检测易受攻击的组件,则在应用这些补丁后可能会检测到误报。  
  • 所有 Log4j 1.2.x 组件都删除了易受攻击的类。 此补丁中包含缓解的 Log4j 1.2.x 组件。
  • ArcGIS Pro 3.0 及更高版本将不包含 Log4j 1.2.x 组件。  
  • 您可以使用验证工具(例如我们的跨产品 Log4j 公告中进一步描述的 Logpresso 的免费 Log4j 扫描工具)来确认您的文件已得到缓解。

 

解决方案或解决方法

解决了 Log4j 1.2.x 漏洞

ArcGIS Pro 补丁中解决了以下 CVE:

要详细了解 Esri 如何解决所有产品问题,请参阅 Log4j 漏洞博客。 如有任何问题,请联系 Esri 支持。

文章 ID: 000027224

接收通知并查找新问题或常见问题的解决方案

从我们全新的 AI 聊天机器人中获得简明答案和视频解决方案。

下载 Esri 支持应用程序

发现关于本主题的更多内容

获取来自 ArcGIS 专家的帮助

联系技术支持部门

下载 Esri 支持应用程序

转至下载选项