※本ページは、下記のメーカーサイトの情報を部分的に抜粋して日本語で紹介していますが、内容の正確さや最新さを保証するものではありません。また、本ページの内容とオリジナルの英文ページとの間に齟齬や矛盾があった場合(英文ページで情報が追加・変更された場合も含む)には、オリジナルの英文ページの情報を優先して下さい。
2019年6月11日(US時間)に ColdFusion 11 Update 19 が公開されました。
ColdFusion 11 Update 19 は、いくつかの不具合が修正されます。また、メーカーで確認された重要なセキュリティの問題(優先度2)の修正が含まれています。ColdFusion 11のコアサポートが2019年4月30日に終了したことに伴い、ColdFusion 11最後のアップデートとして提供されています。以後は未知の脆弱性が新たに確認された際も、修正はコアサポートの期間中のバージョン
※上記の「ColdFusion 11 Update 19 について」の 「Note:」や一覧で説明がありますが、Update 15以降にセキュリティ機能を強化したことへの対応のため、JDK(Server JRE) を7u131以降、または8u121以降に切り替え(最新のJDK/JREへのアップデートを推奨)と記載されています 。下記のFAQ記事を参考に、最新の JDK(Server JRE)をインストールのうえ、使用するJVMを変更下さい。
(Java 7の最新リビジョンは2015年4月以降パブリック・アップデートでの公開は終了しているため、入手可能な方はOracle社のJavaサポートを購入したユーザーに限られます))
※このアップデータを適用した後、Java 7から8に切り替える場合は、Update 19を適用した後に、ひとつのファイルを手動でコピーする旨の記載があります。詳しくは下記をご覧ください。
ColdFusion 11 Update 19 の適用は、ColdFusion Administrator の[サーバー更新]で行えます。更新機能についての情報を確認したい方は、下記の記事をご参考下さい。
社内プロキシやセキュリティ強化(ロックダウンの適用)によって、ColdFusion Administratorの更新機能が使えない場合は、手動でアップデートを適用できます。下記の記事をご参考下さい。
※このアップデートは、ColdFusion 11 Update 1~18 の修正も含まれた累積アップデートとなります。
その他、Update 19 を適用する際のポイントについて
ファイルをアップロードする処理
において”新たに追加されたブラックリスト”に指定されている拡張子のアップロードを制限する機能が加わります。また、デフォルトで次に紹介する拡張子がブラックリストに掲載されます。詳しくは、リンク先のColdFusion 11 Update18のページをご確認ください。(重要)
<cfhtmltopdf>タグをお使いの方は、Update 8 以降を適用した後に、表示に問題が発生する場合があります。下記のページを参考の上、該当される場合は修正を行って下さい。
記事公開日:2019年06月12日
最終更新日:2019年06月13日
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Praesent suscipit iaculis libero sed tristique. Quisque mollis dolor non tellus placerat vitae sodales lectus porta. Curabitur ut suscipit tellus. Maecenas rhoncus, ante vitae vehicula vestibulum, metus sapien dapibus tellus, et mattis dolor neque vitae nisl. Nullam eleifend ultrices ipsum eget pretium. Curabitur semper metus ut ante adipiscing nec volutpat sem rutrum. Nullam a nisi lacus, non interdum ante. Vivamus ante augue, commodo vel egestas sed, pharetra nec dui. Quisque sed tellus felis. Donec ipsum mauris, sagittis eu accumsan in, aliquam non ipsum.
Vestibulum tempor nunc nec felis scelerisque eget elementum erat dignissim. Ut vel ipsum mollis orci venenatis luctus. Aenean vehicula quam vel quam porttitor ac iaculis elit pulvinar. Proin consequat, ipsum eu venenatis semper, justo turpis posuere tortor, ac placerat metus nisl et lectus. Nulla cursus dui id nunc ullamcorper sed semper nisl lobortis. Aliquam erat volutpat. Phasellus arcu ante, imperdiet in ornare sed, laoreet eu massa.