Patches and updates
ArcGIS GeoEvent Server Security Update 2021 Patch
摘要
此安全修补程序可解决 ArcGIS GeoEvent Server 中发现的安全漏洞,并且还包含一些非安全相关修复程序。 Esri 建议所有使用 ArcGIS GeoEvent Server 10.6.1、10.7.1 和 10.8.1 的客户都应用此修补程序。
说明
Esri® 宣布推出 ArcGIS GeoEvent Server Security Update 2021 Patch。 Esri 建议所有使用 ArcGIS GeoEvent Server 10.6.1、10.7.1 和 10.8.1 的客户都应用此修补程序。 此修补程序专门解决“此修补程序的增强功能和解决的问题”中列出的问题。
注:此安全修补程序的每个版本仅是其针对该版本先前发布的修复程序的累积。 这意味着每个修补程序包括一些早期修补程序中的安全及非安全相关修复程序,这些修复程序也在以下“此修补程序的增强功能和解决的问题”下列出。 强烈建议 ArcGIS GeoEvent Server 10.6、10.7 和 10.8 的用户升级到最新版本,以获得该版本的完整可用修补程序。
为了避免 10.8.1 版本冲突,还解决了以下问题:
注:此安全修补程序的每个版本仅是其针对该版本先前发布的修复程序的累积。 这意味着每个修补程序包括一些早期修补程序中的安全及非安全相关修复程序,这些修复程序也在以下“此修补程序的增强功能和解决的问题”下列出。 强烈建议 ArcGIS GeoEvent Server 10.6、10.7 和 10.8 的用户升级到最新版本,以获得该版本的完整可用修补程序。
- 安装此修补程序后,需要清除浏览器缓存才能正确加载更新的 GeoEvent Manager 用户界面。
- 必须安装 ArcGIS GeoEvent Server 10.8.1 才能安装此修补程序。
- 无法卸载 ArcGIS GeoEvent Server 修补程序。 要回滚修补程序,需要全新安装 GeoEvent Server。
此修补程序的增强功能和解决的问题
- ArcGIS GeoEvent Server 目录遍历安全更新
- BUG-000139249 - ArcGIS GeoEvent Server 存在目录遍历安全漏洞。
为了避免 10.8.1 版本冲突,还解决了以下问题:
- BUG-000131593 - 发布对服务属性的更改时,应保留托管要素服务的标识符。
- BUG-000131860 - 导入 GeoEvent Server 配置的 XML 快照时,未填充入站适配器 SpatialReferenceField 属性的值。
- BUG-000131803 - 当入站事件数据包含数字字符串时,将忽略预期日期格式。
- BUG-000133699 - GeoEvent Gateway 和 GeoEvent Server 之间的初始启动和重启问题将阻止 Manager 应用程序正确加载。
- BUG-000138583 - GeoEvent Manager 面板未按字母顺序列出托管服务,因为这些托管服务在 REST 服务目录中列出。
- BUG-000138585 - 创建新的 BDS 数据源时,要素服务发布在非联合环境中失败。
- BUG-000100984 - GeoEvent 文本适配器无法解析某些拉丁字符。
- BUG-000131776 - 发送电子邮件输出无法处理完整的 UTF-8 字符集。
- BUG-000132926 - 采样器和事件查看器(地图)弹出窗口无法正确显示多字节语言字符串。
- BUG-000132928 - 使用“进入”或“退出”操作时,GeoTagger 处理器不允许写入现有字段。
- BUG-000132930 - 对于受支持的非英语语言,GeoEvent Sampler 标注字符串无法正常显示。
- BUG-000132931 - 当属性为数字时,采样器通常以字符串形式显示经过修饰的 JSON 数据。
- BUG-000131860 - 导入 GeoEvent Server 配置的 XML 快照时,未填充入站适配器 SpatialReferenceField 属性的值。
- BUG-000131803 - 当入站事件数据包含数字字符串时,将忽略预期日期格式。
- BUG-000129649 - 无法完全停止或删除基于 Kafka 的输入连接器。
- BUG-000125490 - 从 REST 端点删除要素类记录后,“更新要素输出”无法更新要素事件。
- BUG-000128797 - GeoTagger 处理器会丢失合格的事件记录,并在无效的事件记录上创建误报标签。
- BUG-000128798 - 使用内部/外部运算符的空间过滤器无法从基于要素服务图层的同步中检测到地理围栏几何变化。
- ENH-000125502 - 修复了 Geoevent 网关在流服务名称区分大小写时崩溃的问题。
- BUG-000131860 - 导入 GeoEvent Server 配置的 XML 快照时,未填充入站适配器 SpatialReferenceField 属性的值。
- BUG-000120348 - 流服务在处理高复杂度或高速数据流时出现事件被删除和不稳定性问题。
- BUG-000118323 - 事件吞吐量降低。
- BUG-000119717 - GeoEvent Service 验证无法捕获服务事件处理管道中的循环。
- BUG-000116360 - 在同步后无法从数据存储连接获取/创建连接信息时,与时空大数据存储的连接丢失。
- BUG-000113018 - 如果由 ArcGIS Pro 发布要素服务,则在删除要素后,更新要素记录的请求将失败。
- BUG-000117250 - 如果数据存储缓存中的图层未准备好,则流服务 GeoFence 同步规则不会启动。
- BUG-000117249 - 使用流服务同步地理围栏时出现的系统不稳定性。
- BUG-000117248 - 当使用流服务配置同步规则时,GeoEvent 不会立即停止。
- BUG-000114501 - 可解决 jackson-databind 库中的反序列化缺陷。
Windows 安装说明
注:在安装此修补程序之前,必须先安装 ArcGIS GeoEvent Server。- 使用 Windows 管理员帐户登录。
- 将相应的文件下载到 ArcGIS GeoEvent 安装位置以外的其他位置。
-
ArcGIS 10.8.1 GeoEvent Server GeoEvent_10_8_1_Patch2.msp 校验和
(SHA256)AD61ECBF4F5F77AC2372E115ABE895B03EFE07D8EE415334E798601254607258
ArcGIS 10.7.1 GeoEvent Server GeoEvent_10_7_1_Patch2.msp 校验和
(SHA256)51EA6A2FAEF5BCB8087297A27CC63CC5D7CEC0369D542420EBEA1DB0DC126165
ArcGIS 10.6.1 GeoEvent Server GeoEvent_10_6_1_Patch2.msp 校验和
(SHA256)3A07AAFB16D0EE3C0E01F922AE6D8EC74293341AB965A9BAB4FB699078088480
- 双击 MSP 文件以启动安装进程。
注:如果双击 MSP 文件后未启动安装程序安装进程,可使用下列命令手动启动安装程序安装进程:msiexec.exe /p [修补程序位置]\GeoEvent__Patch2.msp
- 安装完成后,请重新启动 ArcGIS GeoEvent Windows 服务。
- 打开 GeoEvent Manager 以确认是否已启动输入、输出和 GeoEvent 服务。 如果没有,请在 GeoEvent Manager 中重新启动它们。
在 Linux 上安装此修补程序
- 以安装 ArcGIS Server 的用户身份登录。
注:对于 Amazon AMI,此为用户arcgis
。 - 将相应的文件下载到 ArcGIS 安装位置以外的其他位置。
-
ArcGIS 10.8.1 GeoEvent Server GeoEvent-10.8.1-Patch2.tar.gz 校验和
(SHA256)4CB4E5F11AA216A72B1E06B5428F391773A0DB31FFC49653DC964B9DC557674A
ArcGIS 10.7.1 GeoEvent Server GeoEvent-10.7.1-Patch2.tar.gz 校验和
(SHA256)36686F412FE21CE41E33A8A9D51C81F69D26EF103EB6963505C55D179EB211A4
ArcGIS 10.6.1 GeoEvent Server GeoEvent-10.6.1-Patch2.tar.gz 校验和
(SHA256)8C772CC66D61B07C655B96D007082FF0E3D72248E18FD40DB1231EF33E4607D6
- 提取包:
% tar -xzvf GeoEvent--Patch.tar.gz
- 停止 GeoEvent 后台程序服务。
- 开始安装:
% ./GeoEvent/Patch.sh
- 删除 GeoEvent Server 数据文件夹的内容。
% rm -rf/GeoEvent/data/*
- 安装程序完成后,请重新启动 GeoEvent 后台程序服务。
- 打开 GeoEvent Manager 以确认是否已启动输入、输出和 GeoEvent 服务。 如果没有,请在 GeoEvent Manager 中重新启动它们。
修补程序更新
请定期访问修补程序和补丁包页面,以检查是否存在其他可用的修补程序。 将在此处发布有关此修补程序的最新信息。
如何确定已安装的 ArcGIS 产品
要确定已安装的 ArcGIS 产品,请选择适用于您的环境的适当 PatchFinder 实用程序版本,然后在本地计算机上运行它。 PatchFinder 将列出已在本地计算机上安装的产品、热修复程序和修补程序。
要确定已安装的 ArcGIS GeoEvent Server 版本,请将 /version.txt
附加到 GeoEvent Manager URL。 例如:
https://localhost:6143/geoevent/manager/version.txt
获取帮助
如果在安装此修补程序时遇到任何问题,美国用户请拨打 Esri 技术支持热线 1-888-377-4575。 国际用户请联系您当地的 Esri 软件分销商。
Download ID:7895
Get help from ArcGIS experts
Download the Esri Support App