Patches and updates
ArcGIS Data Store 10.6.1 Security Update 1 修补程序
摘要
此修补程序解决了 Intranet 中的安全漏洞,该漏洞允许使用操作系统(用于安装和配置切片缓存数据存储)上的高级权限来远程执行代码。
说明
Esri® 宣布推出 ArcGIS Data Store 10.6.1 Security Update 1 Patch。 此修补程序解决了 Intranet 中的安全漏洞,该漏洞允许使用操作系统(用于安装和配置切片缓存数据存储)上的高级权限来远程执行代码。 Esri 强烈建议所有 ArcGIS Enterprise 客户尽早安装此修补程序。 其专门处理此修补程序解决的问题下方列出的问题。
无法使用修补移除实用程序从切片缓存数据存储中卸载 ArcGIS Data Store 10.6.1 Security Update 1 修补程序。 因此,请参阅卸载说明,以便在需要时将 ArcGIS Data Store 重置为安装修补程序之前的状态。
此修补程序解决的问题
- BUG-000117892 - ArcGIS Data Store 在切片缓存数据存储中出现远程执行代码漏洞。
在 Windows 上安装此修补程序
安装步骤:
安装此修补程序之前,必须先安装 ArcGIS Data Store 10.6.1。 必须在 ArcGIS Data Store 计算机上运行所有命令实用程序。
- 使用 backupdatastore 命令实用程序来备份切片缓存数据存储。
- 将相应的文件下载到 ArcGIS 安装位置以外的其他位置。
ArcGIS Data Store 10.6.1 校验和 (Md5) ArcGIS Data Store ArcGIS-1061-DS-SECU1-Patch.msp AC20A4B73D841A55526E21E4F86F0738 - 请确保具有对 ArcGIS 安装位置的写入权限。
- 针对包含切片缓存数据存储的主要和备用计算机的高可用性 ArcGIS Data Store 安装,请按照以下说明操作:
- 在备用数据存储计算机上停止 ArcGIS Data Store 服务。
- 在主数据存储计算机上停止 ArcGIS Data Store 服务。
- 在主数据存储计算机上,双击 ArcGIS-1061-DS-SU1-Patch.msp 启动安装进程,再单击“更新”以完成进程。
- 在主数据存储上的安装进程完成后,双击 ArcGIS-1061-DS-SU1-Patch.msp 在备用计算机上安装进程,再单击“更新”以完成进程。
- 对于单机 ArcGIS Data Store 安装,双击 ArcGIS-1061-DS-SU1-Patch.msp 启动安装进程,再单击“更新”以完成进程。
注:如果双击 MSP 文件后未启动安装程序的安装进程,可使用下列命令启动安装进程:
msiexec.exe /p [修补程序位置]\ArcGIS-1061-DS-SECU1-Patch.msp
在 Linux 上安装此修补程序
安装步骤:
安装此修补程序之前,必须先安装 ArcGIS Data Store 10.6.1。 必须在 ArcGIS Data Store 计算机上运行所有命令实用程序。
以 arcgis 文件夹所有者(也称 ArcGIS 安装所有者)的身份完成以下安装步骤。
- 使用 backupdatastore 命令实用程序来备份切片缓存数据存储。
- 将相应的文件下载到 ArcGIS 安装位置以外的其他位置。
ArcGIS Data Store 10.6.1 校验和 (Md5) ArcGIS Data Store ArcGIS-1061-DS-SECU1-Patch-linux.tar 15B82AD855E9B45C566F2F8C1E9298D7 - 请确保具有对 ArcGIS 安装位置的写入权限,并且当前没有用户正在使用 ArcGIS。
- 针对包含切片缓存数据存储的主要和备用计算机的高可用性 ArcGIS Data Store 安装,请按照以下说明操作:
- 在备用数据存储计算机上停止 ArcGIS Data Store 服务。
- 在主数据存储计算机上停止 ArcGIS Data Store 服务。
- 在主数据存储计算机上键入以下命令提取指定的 tar 文件:
% tar -xvf ArcGIS-1061-DS-SECU1-Patch-linux.tar
- 输入下列命令启动安装过程:
% ./applypatch
这将启动菜单驱动安装步骤的对话框。 默认选项以圆括号 ( ) 注明。您可随时输入“q”退出安装流程。 - 在主数据存储上的安装进程完成后,请重复该进程以进行安装和运行。在备用计算机上键入 /applypatch。
- 对于单机切片缓存 ArcGIS Data Stores,请键入以下命令启动安装:
% ./applypatch
这将启动菜单驱动安装步骤的对话框。 默认选项以圆括号 ( ) 注明。您可随时输入“q”退出安装流程。
在 Windows 上卸载此修补程序
无法使用修补移除实用程序从切片缓存数据存储中卸载 ArcGIS Data Store 10.6.1 Security Update 1 修补程序。 如果要将切片缓存数据存储重置为其在安装此修补程序之前的状态,请按照以下选项之一的说明进行操作:
选项 1:将切片缓存恢复到新计算机。 如果在同一台计算机上同时存在关系和切片缓存数据存储,并且您希望将切片缓存数据存储重置为其在安装此修补程序之前的状态而不影响关系数据存储,请选择此选项。
- 如果尚未执行此操作,请备份关系和切片缓存数据存储。
backupdatastore - 如果数据存储配置为高可用性,请使用 removemachine 实用程序以移除备用切片缓存数据存储。
接下来,使用 unregisterdatastore 实用程序从托管服务器取消注册该切片缓存数据存储。 - 使用 restoredatastore 实用程序将切片缓存数据存储从备份恢复到新计算机上。
选项 2:在同一台计算机上恢复切片缓存数据存储。 如果需要在同一台计算机上重新安装切片缓存数据存储,请选择此选项。
- 如果尚未执行此操作,请备份关系和切片缓存数据存储。
backupdatastore - 如果数据存储配置为高可用性,请使用 removemachine 实用程序以移除备用切片缓存数据存储。 如果关系数据存储与切片缓存数据存储安装在同一台计算机上,请为备用关系数据存储重复以上步骤。
- 卸载并重新安装 ArcGIS Data Store,但不要使用 ArcGIS Server 站点对其进行配置。
- 停止 ArcGIS Data Store 服务并将 arcgisdatastore 文件夹重命名为其他名称,例如“old_arcgisdatastore”。
- 启动 ArcGIS Data Store 服务。
- 使用 restoredatastore 实用程序从此选项步骤 1 内创建的备份中恢复切片缓存数据存储,以及关系数据存储(如果该存储与前者安装在同一台计算机上)。
在 Linux 上卸载此修补程序
无法使用修补移除实用程序从切片缓存数据存储中卸载 ArcGIS Data Store 10.6.1 Security Update 1 修补程序。 如果要将切片缓存数据存储重置为其在安装此修补程序之前的状态,请按照以下选项之一的说明进行操作:
选项 1:将切片缓存恢复到新计算机。 如果在同一台计算机上同时存在关系和切片缓存数据存储,并且您希望将切片缓存数据存储重置为其在安装此修补程序之前的状态而不影响关系数据存储,请选择此选项。
- 如果尚未执行此操作,请备份关系和切片缓存数据存储。
backupdatastore - 如果数据存储配置为高可用性,请使用 removemachine 实用程序以移除备用切片缓存数据存储。
接下来,使用 unregisterdatastore 从托管服务器取消注册该切片缓存数据存储。 - 使用 restoredatastore 实用程序将切片缓存数据存储从备份恢复到新计算机上。
选项 2:在同一台计算机上恢复切片缓存数据存储。 如果需要在同一台计算机上重新安装切片缓存数据存储,请选择此选项。
- 如果尚未执行此操作,请备份关系和切片缓存数据存储。
backupdatastore - 如果数据存储配置为高可用性,请使用 removemachine 实用程序以移除备用切片缓存数据存储。 如果关系数据存储与切片缓存数据存储安装在同一台计算机上,请为备用关系数据存储重复以上步骤。
- 卸载并重新安装 ArcGIS Data Store,但不要使用 ArcGIS Server 站点对其进行配置。
- 停止 ArcGIS Data Store 服务并将 arcgisdatastore 文件夹重命名为其他名称,例如“old_arcgisdatastore”。
./stopdatastore.sh - 启动 ArcGIS Data Store 服务。
./startdatastore.sh - 使用 restoredatastore 实用程序从此选项步骤 1 内创建的备份中恢复切片缓存数据存储,以及关系数据存储(如果该存储与前者安装在同一台计算机上)。
修补程序更新
请定期访问修补程序和补丁包页面,以检查是否存在其他可用的修补程序。 将在此处发布有关此修补程序的最新信息。
如何确定已安装的 ArcGIS 产品
要确定已安装的 ArcGIS 产品,请选择适用于您的环境的适当 PatchFinder 实用程序版本,然后在本地计算机上运行它。 PatchFinder 将列出已在本地计算机上安装的所有产品、热修复程序和修补程序。
获取帮助
如果在安装此修补程序时遇到任何问题,美国用户请拨打 Esri 技术支持热线 1-888-377-4575。 国际用户请联系您当地的 Esri 软件分销商。
Download ID:7670
Get help from ArcGIS experts
Download the Esri Support App