4.50.00.13 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۱۳ ژانویه ۲۰۲۲، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم. هدف از این انتشار، رفع مشکل آسیب‌پذیری Apache Log4j2 است. به بخش «رفع مشکلات امنیتی» مراجعه کنید.

روش به‌روزرسانی

به‌روزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را به‌روزرسانی خواهد کرد:

  • لبه-دروازه-4.50.00-0.0.20150.noarch.rpm
  • سرور-مدیریت-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۵۰.noarch.rpm
  • پردازنده پیام لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۵۰.noarch.rpm
  • سرور-پستگرس-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۵۰.noarch.rpm
  • سرور لبه-qpid-4.50.00-0.0.20150.noarch.rpm
  • edge-router-4.50.00-0.0.20150.noarch.rpm
  • تحلیل لبه-۴.۵۰.۰۰-۰.۰.۴۰۰۵۳.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20017.noarch.rpm

شما می‌توانید نسخه‌های RPM که در حال حاضر نصب کرده‌اید را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن Yum را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل Edge 4.50.00 bootstrap_4.50.00.sh را از مسیر /tmp/bootstrap_4.50.00.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ابزار apigee-service نسخه ۴.۵۰.۰۰ از Edge و وابستگی‌های آن را نصب کنید:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده‌اید. اگر pWord وارد نکنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. ابزار apigee-machinekey را به‌روزرسانی کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. اگر از Apigee mTLS استفاده می‌کنید، روش شرح داده شده در ارتقاء Apigee mTLS را دنبال کنید. برای اطلاعات بیشتر، به مقدمه‌ای بر Apigee mTLS مراجعه کنید.

مشکلات امنیتی برطرف شد

مشکل امنیتی زیر در این نسخه برطرف شده است.

شناسه مسئله توضیحات
CVE-2021-44228

آپاچی Log4j2 نسخه‌های 2.0-beta9 تا 2.15.0 (به استثنای نسخه‌های امنیتی 2.12.2، 2.12.3 و 2.3.1) ویژگی‌های JNDI مورد استفاده در پیکربندی، پیام‌های لاگ و پارامترها، در برابر LDAP و سایر نقاط پایانی مرتبط با JNDI که توسط مهاجم کنترل می‌شوند، محافظت نمی‌کنند. مهاجمی که می‌تواند پیام‌های لاگ یا پارامترهای پیام لاگ را کنترل کند، می‌تواند هنگام فعال بودن جایگزینی جستجوی پیام، کد دلخواه بارگذاری شده از سرورهای LDAP را اجرا کند. از log4j نسخه 2.15.0، این رفتار به طور پیش‌فرض غیرفعال شده است. از نسخه 2.16.0 (همراه با 2.12.2، 2.12.3 و 2.3.1)، این قابلیت به طور کامل حذف شده است. توجه داشته باشید که این آسیب‌پذیری مختص log4j-core است و بر پروژه‌های log4net، log4cxx یا سایر سرویس‌های لاگ آپاچی تأثیری ندارد.

این مشکل برطرف شده است. به بخش رفع اشکالات مراجعه کنید.

تغییرات در نرم‌افزارهای پشتیبانی‌شده

در این نسخه هیچ تغییری در نرم‌افزارهای پشتیبانی‌شده ایجاد نشده است.

استهلاک و بازنشستگی

در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.

ویژگی‌های جدید

هیچ ویژگی جدیدی در این نسخه وجود ندارد.

رفع اشکالات

این بخش، اشکالات Private Cloud که در این نسخه برطرف شده‌اند را فهرست می‌کند.

شناسه مسئله توضیحات
۲۱۱۰۰۱۸۹۰

کتابخانه Apache Log4j که به همراه کتابخانه‌های شخص ثالث اجزای Gateway ارائه شده است، به نسخه 2.17.0 به‌روزرسانی شده است.

مشکلات شناخته شده

برای مشاهده لیست کاملی از مشکلات شناخته شده ، به بخش مشکلات شناخته شده Edge برای Private Cloud مراجعه کنید.