ColdFusion 11 アップデート 13 について

※本ページは、下記のメーカーサイトの情報を部分的に抜粋して日本語で紹介していますが、内容の正確さや最新さを保証するものではありません。また、本ページの内容とオリジナルの英文ページとの間に齟齬や矛盾があった場合(英文ページで情報が追加・変更された場合も含む)には、オリジナルの英文ページの情報を優先して下さい。

 

2017年9月12日(US時間)に ColdFusion 11 Update 13 が公開されました。

今回の ColdFusion 11 Update 13 は、8個の不具合の修正と、メーカーで確認された重要なセキュリティの問題(優先度2)の修正が含まれています。

※上記の「ColdFusion 11 Update 13 について(英語)」の 「Notes:」や「Post installation」に説明がありますが、アップデータで追加されたセキュリティアップデートの対応のため、Update 13の適用が終わった後に、JDK(Server JRE) 8u121 または 7u131 以降に切り替えるようにと記載されています。下記のFAQ記事を参考に、最新の JDK(Server JRE)をインストールのうえ、使用するJVMを変更下さい。
(Java 7の最新リビジョンは2015年4月以降パブリック・アップデートでの公開は終了しているため、入手可能な方はOracle社のJavaサポートを購入したユーザーに限られます))

※このアップデータを適用した後、Java 7から8に切り替える場合は、Update 13を適用した後に、ひとつのファイルを手動でコピーする旨の記載があります。詳しくは下記をご覧ください。

 

ColdFusion 11 Update 13 の適用は、ColdFusion Administrator の[サーバー更新]より行えます。更新機能についての情報を確認したい方は、下記の記事をご覧ください(記事は ColdFusion 10 をベースに作成されていますが、ColdFusion 11も同様です)。

※このアップデートは、ColdFusion 11 Update 1~12 の修正も含まれた累積アップデートとなります。

その他、Update 13 を適用する際のポイントについて

  • (再掲)Update 9 以降、 Java 1.8 環境上での ODBC Socket の動作に関する修正が行われています。詳しくは下記をご覧ください。
  • (再掲)(重要)<cfhtmltopdf>タグをお使いの方は、Update 8 以降を適用した後に、表示に問題が発生する場合があります。下記のページを参考の上、該当される場合は修正を行って下さい。
  • Update 13では接続コネクタは変更されていません。Update 12 の接続コネクタを再定義(一旦コネクタを削除し、再登録)を行った環境から Update 13を適用した際は接続コネクタの再定義は必要ありません。それよりも前のUpdate環境からUpdate 13を適用した際は、webサーバー設定ツールを起動し、既存のwebサーバーとの接続設定を全て削除します。削除後は、再び前回と同様の設定でWebサーバーとの接続を行って下さい。
    • コネクタを再設定する作業の前に、既存のコネクタ設定ファイルのバックアップを推奨しています。コネクタ関連の設定ファイルは{cf_install_home}/config/wsconfig/ フォルダに置かれていますので、フォルダごとバックアップし、コネクタの再登録後に何か問題等が発生した時はバックアップしたそれらファイルの内容と比較して原因を調査下さい。
      • 最近のアップデータを適用した環境であれば、コネクタ設定の操作を行った際にバックアップが {cf_install_home}/config/wsconfig/backup フォルダ内に自動的に作成されるようになりました。
  • ​その他
    • 本番環境へのアップデータを適用前に、テスト環境等でパッチの適用方法の確認とパッチ適用後の十分な動作確認を行って下さい。
    • ColdFusion Administratorの[サーバー更新]-[更新]画面で、アップデートの[ダウンロードとインストール]を行う際に「[cf_root]/cfusion(インスタンス名)/hf-updates/hotfix_013.propertiesファイルの書き込みを行う際に、エラーが発生しました」エラーが発生した場合は、[cf_root]/cfusion(インスタンス名)/hf-updatesフォルダに書き込み権限があることを確認して下さい。
    • メーカーのアドビ システムズ社は、ColdFusion Administrator(/CFIDE/administrator)および、AdminAPI(/CFIDE/AdminAPI)への外部からのアクセスをブロックすることを強く推奨しています。それら詳細は、ColdFusion 11 の LockDown Guide をご参照下さい。

 


記事公開日:2017年09月13日
最終更新日:2017年09月15日


x

Sample Modal Window

This is just a sample…

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Praesent suscipit iaculis libero sed tristique. Quisque mollis dolor non tellus placerat vitae sodales lectus porta. Curabitur ut suscipit tellus. Maecenas rhoncus, ante vitae vehicula vestibulum, metus sapien dapibus tellus, et mattis dolor neque vitae nisl. Nullam eleifend ultrices ipsum eget pretium. Curabitur semper metus ut ante adipiscing nec volutpat sem rutrum. Nullam a nisi lacus, non interdum ante. Vivamus ante augue, commodo vel egestas sed, pharetra nec dui. Quisque sed tellus felis. Donec ipsum mauris, sagittis eu accumsan in, aliquam non ipsum.

Vestibulum tempor nunc nec felis scelerisque eget elementum erat dignissim. Ut vel ipsum mollis orci venenatis luctus. Aenean vehicula quam vel quam porttitor ac iaculis elit pulvinar. Proin consequat, ipsum eu venenatis semper, justo turpis posuere tortor, ac placerat metus nisl et lectus. Nulla cursus dui id nunc ullamcorper sed semper nisl lobortis. Aliquam erat volutpat. Phasellus arcu ante, imperdiet in ornare sed, laoreet eu massa.