4.50.00.13 - Edge لملاحظات الإصدار Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

في 13 يناير 2022، أطلقنا إصدارًا جديدًا من Apigee Edge for Private Cloud. والغرض من هذا الإصدار هو معالجة Apache Log4j2 الثغرة المتعلّقة بالأمان issue. يُرجى الاطّلاع على المشاكل المتعلّقة بالأمان التي تم إصلاحها.

إجراء التحديث

سيؤدي تحديث هذا الإصدار إلى تحديث المكوّنات في قائمة حِزم RPM التالية:

  • edge-gateway-4.50.00-0.0.20150.noarch.rpm
  • edge-management-server-4.50.00-0.0.20150.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20150.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
  • edge-router-4.50.00-0.0.20150.noarch.rpm
  • edge-analytics-4.50.00-0.0.40053.noarch.rpm
  • apigee-machinekey-1.1.2-0.0.20017.noarch.rpm

يمكنك التحقّق من إصدارات حِزم RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك بإدخال ما يلي:

apigee-all version

لتحديث عملية التثبيت، يُرجى اتّباع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. نظِّف مستودعات Yum:
      sudo yum clean all
    2. نزِّل أحدث ملف bootstrap_4.50.00.sh من Edge 4.50.00 إلى /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ثبِّت أداة apigee-service والاعتماديات من Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      حيث uName:pWord هما اسم المستخدم وكلمة المرور اللذان تلقّيتهما من Apigee. إذا لم تُدخِل pWord، سيُطلب منك إدخالها.

    4. استخدِم الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. حدِّث أداة apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  3. على جميع عُقد Edge، نفِّذ النص البرمجي update.sh لعملية Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. إذا كنت تستخدم Apigee mTLS، اتّبِع الإجراء الموضّح في مقالة ترقية Apigee mTLS. لمزيد من المعلومات، يُرجى الاطّلاع على مقدّمة عن Apigee mTLS.

المشاكل المتعلّقة بالأمان التي تم إصلاحها

تم إصلاح المشكلة المتعلّقة بالأمان التالية في هذا الإصدار.

معرّف المشكلة الوصف
CVE-2021-44228

لا تحمي ميزات JNDI المستخدَمة في الإعداد ورسائل السجلّ والمعلّمات من نقاط نهاية LDAP ونقاط نهاية JNDI الأخرى التي يتحكّم فيها المهاجم في Apache Log4j2 2.0-beta9 إلى 2.15.0 (باستثناء الإصدارات الأمنية 2.12.2 و2.12.3 و و2.3.1). يمكن للمهاجم الذي يمكنه التحكّم في رسائل السجلّ أو مَعلمات رسائل السجلّ تنفيذ رمز تعسفي يتم تحميله من خوادم LDAP عند تفعيل استبدال البحث عن الرسائل. اعتبارًا من log4j 2.15.0، تم إيقاف هذا السلوك تلقائيًا. اعتبارًا من الإصدار 2.16.0 (بالإضافة إلى 2.12.2 و2.12.3 و و2.3.1)، تمت إزالة هذه الوظيفة بالكامل. يُرجى العِلم أنّ هذه الثغرة المتعلّقة بالأمان خاصة بـ log4j-core ولا تؤثّر في log4net أو log4cxx أو مشاريع Apache Logging Services الأخرى.

تم إصلاح هذه المشكلة. يُرجى الاطّلاع على إصلاح الأخطاء.

التغييرات على البرامج المتوافقة

لم يتم إجراء أي تغييرات على البرامج المتوافقة في هذا الإصدار.

الإيقاف والإزالة

لا يتضمّن هذا الإصدار أي عمليات إيقاف أو إزالة جديدة.

الميزات الجديدة

لا يتضمّن هذا الإصدار أي ميزات جديدة.

إصلاح الأخطاء

يسرد هذا القسم الأخطاء التي تم إصلاحها في Private Cloud في هذا الإصدار.

معرّف المشكلة الوصف
211001890

تم تحديث مكتبة Apache Log4j التي يتم شحنها مع المكتبات التابعة لجهات خارجية لمكوّنات "المرور" إلى الإصدار 2.17.0

المشاكل المعروفة

يُرجى الاطّلاع على المشاكل المعروفة في Edge for Private Cloud للحصول على قائمة كاملة بالمشاكل المعروفة.