HCL® AppScan® Source版本10.12.0自述檔和版本注意事項®
2026 年 7 月
在安裝產品或其任何元件之前,請先仔細閱讀整份文件。
這份文件列出關於 AppScan® Source 的重要問題和主題。
- AppScan Source授權
- 重要事項︰Windows 的新安裝檔名
- AppScan Source for Analysis產品說明文件
- 已知限制和暫行解決方法:
- 一般
- AppScan Source for Analysis
- 升級 AppScan Source 時若未結束所有 AppScan Source java 處理程序,可能會導致「如何修正」視圖失敗
- AppScan Source for AnalysisLinux 上必備的 和 AppScan Source for Development (Eclipse 外掛程式) 元件
- Linux 上的 AppScan Source for Analysis 間歇性關閉
- 在切換國家語言時,可能會發生快取。
- AppScan Source for Analysis 安裝路徑不支援多位元組字元
- Linux - 在安裝期間,將 AppScan Source 常駐程式配置為以非「ounce」身分執行後,啟動 AppScan Source for Analysis 時發生錯誤
- 以非管理使用者的身分來移除 AppScan Source for Analysis
- 如果要建立 PDF 報告,對於部分非英文語言可能需要安裝系統字型。
- 修改自訂規則和外掛程式用法
- 不再支援「評量摘要」視圖圖表樣式選項
- AppScan Source 指令行介面 (CLI)
- AppScan Source for Development (Eclipse 外掛程式)
- 升級 AppScan Source 時若未結束所有 AppScan Source java 處理程序,可能會導致「如何修正」視圖失敗
- 將 AppScan Source for Development 套用至 Eclipse 之後,在 Eclipse 第一次重新啟動後,系統將不會提示您選擇工作區。
- 升級AppScan Source for Development (Eclipse 外掛程式)
- AppScan Source for AnalysisLinux 上必備的 和 AppScan Source for Development (Eclipse 外掛程式) 元件
- AppScan Source for Development適用於 Eclipse 和 Eclipse 型產品的外掛程式:針對 AppScan Source 安裝目錄多次提示
- AppScan Source for Development 中的「共用/廣域」過濾器並非總是會顯示
- 修改自訂規則和外掛程式用法
- 不再支援「評量摘要」視圖圖表樣式選項
- AppScan Source for Development (Visual Studio 外掛程式)
- Microsoft Windows
- 掃描 Windows C/C++ 應用程式
- 在 Windows 上解除安裝 AppScan Source 時會當機
- Windows Defender 中斷 AppScan Source 的安裝
- 升級 AppScan Source 時若未結束所有 AppScan Source java 處理程序,可能會導致「如何修正」視圖失敗
- 當 AppScan Source 配置檔包含特殊字元時發生的錯誤
- 不支援程式庫 ID 和 ProgID 形式的 #import
- 參照的組件必須與要掃描的組件位於同一個目錄中,或已登錄在全域組件快取 (GAC) 中
- 以 .NET Core 組建的 .NET Assembly 專案
- Visual Basic 6 掃描需要完整函數宣告
- 在非英文的語言環境執行時,會截斷訊息和對話框。
- AppScan Source for Development (Visual Studio 外掛程式)限制
- Linux
- 節點鎖定的授權和 Red Hat Enterprise Linux 7.4
- 在 Red Hat Enterprise Linux 7.x 上解除安裝 AppScan Source
- 升級 AppScan Source 時若未結束所有 AppScan Source java 處理程序,可能會導致「如何修正」視圖失敗
- SELinux 會防止安裝、產品啟動和執行
- Linux 上「補救協助」視圖的 Mozilla 需求
- AppScan Source for AnalysisLinux 上必備的 和 AppScan Source for Development (Eclipse 外掛程式) 元件
- Linux 上的 AppScan Source for Analysis 間歇性關閉
- Linux - 在安裝期間,將 AppScan Source 常駐程式配置為以非「ounce」身分執行後,啟動 AppScan Source for Analysis 時發生錯誤
- 掃描使用舊版 gcc(如 2.95.4)編譯的原始碼會產生錯誤
- macOS
- 其他資訊
AppScan® Source授權
AppScan® Source提供「授權管理程式」公用程式,用於在用戶端機器上載入和更新授權資訊。此公用程式可讓您檢視現行授權狀態,或者匯入節點鎖定的軟體授權檔或使用授權伺服器上的浮動授權,然後啟動產品。節點鎖定的軟體授權會綁定於個別機器,而浮動授權則可簽出,以供在不同的用戶端機器上使用。
安裝完成後,從 Windows™「開始」功能表開啟產品安裝精靈中的「授權管理程式」公用程式。
AppScan® Source授權可從 HCL® 授權和遞送入口網站 取得。如需取得授權和啟用授權的詳細資訊,請參閱說明中的〈如何取得及套用 AppScan Source 產品授權〉啟動軟體。
重要事項︰Windows 的新安裝檔名
舊版 Windows 安裝檔名是 setup.exe。安裝檔現在名為 AppScanSrc_Installer.exe。
AppScan® Source for Analysis產品說明文件
當您在 AppScan® Source for Analysis 中使用「」功能表項目時,HCLSoftware Product Documentation 上的 AppScan® Source 線上說明會隨即開啟。同樣地,當您點選 AppScan® Source for Analysis 歡迎視圖中的鏈結時,它們會在 HCLSoftware Product Documentation 上開啟。
AppScan® Source for Analysis也針對許多視圖、喜好設定頁面和對話框提供環境定義說明。用於上下文相關說明的鍵盤快速鍵在 Windows 上是 F1,在 Linux 上是 Shift+F1。此環境定義說明也會在 AppScan® SourceHCLSoftware Product Documentation 上開啟至 。
如果您在未連接網際網路的情況下使用本產品,說明可在本機取得,如下所示:
- 部分 AppScan® Source for Analysis 功能的 Javadoc 位於 AppScan® Source 安裝目錄的 doc/Javadoc 或 doc\Javadoc 目錄中。從 9.0.3.4 版開始,會提供下列特性的 Javadoc:
- 應用程式伺服器匯入架構 API 類別和方法的 Javadoc 位於 doc/Javadoc/appserverimporter 或 doc\Javadoc\appserverimporter 中。
- Framework for Frameworks API 類別和方法的 Javadoc 位於 doc/Javadoc/frameworks 或 doc\Javadoc\frameworks 中。
在這些資料夾中,開啟 index.html 檔。
一般
「停止掃描」已無法使用
AppScan® Source不再允許您中斷掃描並傳回目前的結果。掃描必須完成,才能看見結果。
在升級 AppScan® Source 之後,掃描結果中可能會出現從已排除的軟體組找到的項目。
在升級 AppScan® Source 之後,某些發現項目的屬性可能會變更,因而產生這個已知限制。
IPv6 限制
AppScan® Source已啟用網際網路通訊協定第 6 版 (IPv6),但有以下例外:
- 不支援輸入 IPv6 數值位址,必須改為輸入主機名稱。支援輸入 IPv4 數值位址。
當掃描 Eclipse 工作區因遺漏類別或程式庫而失敗時,請使用經過前置編譯的類別
如果您順利匯入 Eclipse 工作區,但發現因遺漏類別或程式庫而掃描失敗,建議您使用利用預先編譯類別進行掃描的選項。若要這麼做,請在專案內容中選取該選項,然後瀏覽至 Eclipse 專案的 bin 目錄。
土耳其語系環境不支援無聲自動安裝
如果您建立自訂無聲自動安裝,在任何土耳其語系環境(例如 tr 和 tr_TR)上執行時都不會成功。
Oracle 資料庫必須使用 UTF-8 字集
如果您將 AppScan® Enterprise Server 連接至 Oracle 資料庫,在建立資料庫時,您必須將字集設為 UTF-8(通常這不是預設字集)。
JSP 檔中的行號
從 .jsp 檔案產生的 .java 檔案行號會隨 JSP 檔名顯示。
Ounce/Maven
ounce:report mojo 對現有評量 XML 檔無效,而僅適用於新掃描。
AppScan® Source for Analysis
升級 AppScan® Source 時若未結束所有 AppScan® Source
java 處理程序,可能會導致「如何修正」視圖失敗
如果您在 AppScan® Source
java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:
此頁面無法顯示
- 請確定網址 http://<my_host_and_port> 是正確的。
- 使用搜尋引擎尋找該頁面。
- 幾分鐘後重新整理頁面。
或
執行查詢和轉換時發生錯誤
在升級包括 AppScan® Source for Analysis、AppScan® Source for Development (Eclipse 外掛程式) 或 AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source
java 處理程序在執行中。
AppScan® Source for AnalysisLinux™ 上必備的 和 AppScan® Source for Development (Eclipse 外掛程式) 元件
在 Linux™ 上,需要安裝第三方元件,Eclipse 才能呈現瀏覽器型的內容。如果沒有這個元件,AppScan® Source for Analysis 和 AppScan® Source for Development (Eclipse 外掛程式)可能會出現一些症狀,例如登入之後當機或產品使用期間失敗。
Linux™ 上的 AppScan® Source for Analysis 間歇性關閉
如果要防止非預期關閉,請升級 Pango。Pango 升級可能需要升級 glib。
在切換國家語言時,可能會發生快取。
您可以在喜好設定中切換語言,然後重新啟動工作台, AppScan® Source for Analysis 使用者介面就可以用不同的國家語言來顯示。快取字串以及用先前的語言來顯示字串是 Eclipse 常見的行為。 這個行為影響了 AppScan® Source for Analysis。如果您切換顯示的國家語言,然後重新啟動工作台,當您啟動快取的字串所說明的使用者介面元素時,會重新整理該字串(比方說,如果已快取按鈕標籤,按一下按鈕,會將字串重新整理成新的語言)。
AppScan® Source for Analysis 安裝路徑不支援多位元組字元
任何 AppScan® Source for Analysis 版本的安裝路徑如果包含多位元組字元,則安裝期間會發生目錄無效的錯誤,導致安裝失敗。
Linux™ - 在安裝期間,將 AppScan® Source 常駐程式配置為以非「ounce」身分執行後,啟動 AppScan® Source for Analysis 時發生錯誤
AppScan® Source for Analysis 安裝程式可讓您將 AppScan® Source 常駐程序配置為以預設使用者名稱 'ounce' 或現有使用者身分來執行。
暫行解決方法:如果您沒有選擇預設使用者,就必須在 AppScan® Source 安裝目錄(例如,/opt/hcl/appscansource)中建立 eclipse.ini 檔,其中包含這一行:
-configuration @user.home/.ounceconfig
以非管理使用者的身分來移除 AppScan® Source for Analysis
AppScan® Source for AnalysisWindows™ 上的 需要管理員存取權,才能建立「新增或移除程式」項目。如果您以非管理員使用者的身分安裝AppScan® Source for Analysis,若要移除AppScan® Source for Analysis,請移至 <install_dir>\Uninstall_AppScan,然後執行 AppScan_Uninstaller.exe(其中 <install_dir> 是 AppScan® Source 安裝位置)。
如果要建立 PDF 報告,對於部分非英文語言可能需要安裝系統字型。
對於這些語言,您可能需要安裝所指出的字型才能建立 PDF 報告:
- 日文:MS Gothic 或 VL Gothic
- 韓文:Gulim
- 簡體中文:SimSun-18030 或 MingLiU
- 繁體中文:SimSun-18030 或 MingLiU
修改自訂規則和外掛程式用法
如果您在 AppScan® Source for Analysis 中建立自訂規則,且已登入 AppScan® Source for Development 外掛程式,若要查看變更,您必須重新啟動 IDE。
不再支援「評量摘要」視圖圖表樣式選項
在「評量摘要」視圖中,您無法再選擇要顯示的圖表樣式。長條圖是唯一可用的圖表樣式。
AppScan® Source for Development (Eclipse 外掛程式)
升級 AppScan® Source 時若未結束所有 AppScan® Source
java 處理程序,可能會導致「如何修正」視圖失敗
如果您在 AppScan® Source
java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:
此頁面無法顯示
- 請確定網址 http://<my_host_and_port> 是正確的。
- 使用搜尋引擎尋找該頁面。
- 幾分鐘後重新整理頁面。
或
執行查詢和轉換時發生錯誤
在升級包括 AppScan® Source for Analysis、AppScan® Source for Development (Eclipse 外掛程式) 或 AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source
java 處理程序在執行中。
將 AppScan® Source for Development 套用至 Eclipse 之後,在 Eclipse 第一次重新啟動後,系統將不會提示您選擇工作區。
將 AppScan® Source for Development 套用至 Eclipse 之後,系統會提示您重新啟動工作台。重新啟動之後,系統會提示您選擇工作區。不過,當您再次啟動 Eclipse 時,系統不會提示您選擇工作區。
此問題與 https://bugs.eclipse.org/bugs/show_bug.cgi?id=409552 有關。
您可以使用下列其中一種方法來暫時解決這個問題:
- 啟動 Eclipse 時使用
-clean選項。 - 結束 Eclipse,然後先在 Eclipse 安裝目錄中,刪除 configuration\org.eclipse.osgi\.manager 目錄,再重新啟動 Eclipse。
如果這個問題沒有解決,您可以使用動作,以確定您使用的是正確的工作區。
升級AppScan® Source for Development (Eclipse 外掛程式)
建議先從 Eclipse IDE 解除安裝 AppScan® Source for Development,再升級至較新版本的 AppScan® Source for Development 或 AppScan® Source。
AppScan® Source for AnalysisLinux™ 上必備的 和 AppScan® Source for Development (Eclipse 外掛程式) 元件
在 Linux™ 上,需要安裝第三方元件,Eclipse 才能呈現瀏覽器型的內容。如果沒有這個元件,AppScan® Source for Analysis 和 AppScan® Source for Development (Eclipse 外掛程式)可能會出現一些症狀,例如登入之後當機或產品使用期間失敗。
AppScan® Source for Development適用於 Eclipse 和 Eclipse 型產品的外掛程式:針對 AppScan® Source 安裝目錄多次提示
當您第一次使用 Eclipse 和 Eclipse 型產品的 AppScan® Source for Development 外掛程式時,將會出現對話框提示您指定 AppScan® Source 安裝目錄的路徑。如果您指定安裝目錄並按一下「確定」後,又再次出現相同的對話框,請按一下「取消」、重新啟動工作台,然後繼續正常使用產品。如果沒有在出現多個安裝目錄提示時重新啟動工作台,可能會導致掃描失敗。
AppScan® Source for Development 中的「共用/廣域」過濾器並非總是會顯示
AppScan® Source for Development 中的「過濾」模組可讓您開啟已儲存的評量並執行過濾動作,而不必登入或對 AppScan® Enterprise Server 進行鑑別。由於共用過濾器儲存在 AppScan® Source 資料庫(必須登入並通過鑑別才能存取)中,因此如果您尚未讓目前的外掛程式階段作業登入 AppScan® Source,便無法在外掛程式中使用共用過濾器。
暫行解決方法:在存取外掛程式中的過濾模組之前執行掃描(或執行必須登入的任何其他動作)。登入後即可使用共用過濾器。
修改自訂規則和外掛程式用法
如果您在 AppScan® Source for Analysis 中建立自訂規則,且已登入 AppScan® Source for Development 外掛程式,若要查看變更,您必須重新啟動 IDE。
不再支援「評量摘要」視圖圖表樣式選項
在「評量摘要」視圖中,您無法再選擇要顯示的圖表樣式。長條圖是唯一可用的圖表樣式。
AppScan® Source for Development (Visual Studio 外掛程式)
升級 AppScan® Source 時若未結束所有 AppScan® Source
java 處理程序,可能會導致「如何修正」視圖失敗
如果您在 AppScan® Source
java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:
此頁面無法顯示
- 請確定網址 http://<my_host_and_port> 是正確的。
- 使用搜尋引擎尋找該頁面。
- 幾分鐘後重新整理頁面。
或
執行查詢和轉換時發生錯誤
在升級包括 AppScan® Source for Analysis、AppScan® Source for Development (Eclipse 外掛程式) 或 AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source
java 處理程序在執行中。
複製大型評量的大量發現項目時發生延遲
當您在含有大量發現項目的評量中複選並複製多個發現項目時,複製動作加入剪貼簿前可能會延遲數秒。試圖貼上所複製的內容之前,請確定複製動作已完成。
掃描在未安裝的 Microsoft™ Visual Studio 版本中建立的解決方案檔案
如果您嘗試掃描的解決方案檔案,是在系統上未安裝的 Visual Studio 版本中所建立的,則 AppScan® Source會嘗試在系統上找出相容的 Visual Studio 版本,並使用它來掃描。
AppScan® Source在 Microsoft™ Visual Studio 中,「關於」對話框被截斷
使用特定的國家語言時,AppScan® Source for Development (Visual Studio 外掛程式) 的「關於」對話框似乎會被截斷。如果要解決此問題,請調整畫面解析度及/或字型大小,來達到最佳檢視效果。
AppScan® Source for Development 中的「共用/廣域」過濾器並非總是會顯示
AppScan® Source for Development 中的「過濾」模組可讓您開啟已儲存的評量並執行過濾動作,而不必登入或對 AppScan® Enterprise Server 進行鑑別。由於共用過濾器儲存在 AppScan® Source 資料庫(必須登入並通過鑑別才能存取)中,因此如果您尚未讓目前的外掛程式階段作業登入 AppScan® Source,便無法在外掛程式中使用共用過濾器。
暫行解決方法:在存取外掛程式中的過濾模組之前執行掃描(或執行必須登入的任何其他動作)。登入後即可使用共用過濾器。
不再支援「評量摘要」視圖圖表樣式選項
在「評量摘要」視圖中,您無法再選擇要顯示的圖表樣式。長條圖是唯一可用的圖表樣式。
AppScan® Source 指令行介面 (CLI)
發出 publishassessase 或 pase 指令會導致出現 HttpAuthenticator 警告
如果您使用 CLI 來發佈至只啟用 Windows 鑑別的 AppScan® Enterprise Console,您可能會看到與發出 publishassessase 或 pase 指令時出現的類似警告:
WARN [main] (HttpAuthenticator.java:207) - NEGOTIATE 鑑別錯誤:org.ietf.jgss.GSSException,主要代碼:2,次要代碼:0
主要字串:不支援的機制
次要字串:沒有可用的工廠來為機制 x.x.x.x.x.x.x 建立名稱
評估已成功發佈至:https://<ase_hostname>/ase
這些警告並不影響評量的發佈,您可忽略它們。
Microsoft™ Windows™
掃描 Windows C/C++ 應用程式
現在會以 64 位元的形式掃描 Windows C/C++ 應用程式。
非 64 位元安全的 C/C++ 應用程式可能會遇到掃描錯誤。
在 Windows 上解除安裝 AppScan® Source 時會當機
當 AppScan Source 10.0.0 版的伺服器與用戶端功能集皆安裝在 Windows 系統上時,若處理程序嘗試將 JRE 檔案從 <InstallDir>\engine 中刪除,則解除安裝會當機。
當發生這種狀況時,請結束處理程序,然後手動完成解除安裝。
若要結束解除安裝處理程序並完成解除安裝:
- 首先按一下右上角的 x,嘗試手動關閉安裝程式對話框。
- 如果手動關閉對話框失敗:
- 開啟「Windows 作業管理員」。
- 在[詳細資料]標籤上,尋找
AppScanSrc_Uninstaller.exe處理程序。 - 在該處理程序上按一下滑鼠右鍵,然後選取「結束工作」。
- 在 Windows 檔案總管中,刪除安裝目錄。依預設,AppScan® Source 10.0.6 版及更舊版本的安裝目錄是
C:\Program Files(x86)\IBM\AppScanSource。 - 刪除資料目錄。依預設,AppScan® Source 10.0.6 版及更舊版本的資料目錄是
C:\ProgramData\IBM\AppScanSource。
Windows Defender 中斷 AppScan® Source 的安裝
在舊版 Windows 上安裝 AppScan® Source 時,Windows Defender 會中斷安裝處理程序,並顯示蹦現警告。按照快顯視窗中的步驟操作,以繼續安裝。如需相關資訊,請參閱 https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-smartscreen/windows-defender-smartscreen-overview。
升級 AppScan® Source 時若未結束所有 AppScan® Source
java 處理程序,可能會導致「如何修正」視圖失敗
如果您在 AppScan® Source
java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:
此頁面無法顯示
- 請確定網址 http://<my_host_and_port> 是正確的。
- 使用搜尋引擎尋找該頁面。
- 幾分鐘後重新整理頁面。
或
執行查詢和轉換時發生錯誤
在升級包括 AppScan® Source for Analysis、AppScan® Source for Development (Eclipse 外掛程式) 或 AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source
java 處理程序在執行中。
當 AppScan® Source 配置檔包含特殊字元時發生的錯誤
在 Windows™ 中,配置檔(.ppf、.paf 和 .osc)的檔名中的部分特殊字元(例如 Ç, à, ∾, ¥, §, Æ)可能會導致錯誤。
不支援程式庫 ID 和 ProgID 形式的 #import
Microsoft™ Visual C++ #import 前置處理器指引具有數種形式。AppScan® Source 不支援使用程式庫 id 或 progid 的兩種形式。將不會掃描包含這些形式的檔案,並且在主控台中會出現錯誤訊息。
參照的組件必須與要掃描的組件位於同一個目錄中,或已登錄在全域組件快取 (GAC) 中
AppScan® Source只有當所有參照或相依的組件,與要掃描或登錄在 GAC 中的組件位於相同資料夾中時,才會對 .NET 應用程式進行完整的掃描。如果您的組件參照磁碟其他位置之組件中定義的類型,可能會出現如下的錯誤:
因錯誤而略過檔案 <assembly_name>:在 <type> 呼叫中失敗 (0x80004005)
找不到參照的組件 <referenced assembly name>。
如果要修正這些錯誤,請將所參照的組件複製到要掃描的組件所在的目錄,或者將它登錄到 GAC 中。
以 .NET Core 組建的 .NET Assembly 專案
AppScan® Source不支援包含使用 .NET Core 產生之組件檔案的 .NET 組件專案。.NET Core 專案掃描方式與 .NET 解決方案檔案相同。請參閱 利用使用者介面動作來新增現有的應用程式,以取得其他資訊。
Visual Basic 6 掃描需要完整函數宣告
#if、#else if 和 #end if 必須包含函數的完整宣告。例如:
#If NATIVEBINDING Then
Public Function TemplateFromRule(ByVal Rule As OrgMan.Rule) As AcDir.Template
Dim oOp As OrgMan.Operation
#Else
Public Function TemplateFromRule(ByVal Rule As Object) As AcDir.Template
Dim oOp As Object
#End If
If Rule Is Nothing Then Exit Function
oOp = Rule.Operation
If oOp Is Nothing Then Exit Function
TemplateFromRule = BuildTemplate(oOp.Command, Rule.Field, Rule.Value)
End Function
在非英文的語言環境執行時,會截斷訊息和對話框。
在 AppScan® Source 中,有些對話框和訊息會重新調整大小,即使沒有指定調整大小功能的典型 Microsoft™ Windows™ 控制項存在也一樣。如果您是在非英文的語言環境下執行 AppScan® Source 產品圖形使用者介面,而且對話框和訊息中含有被截斷的字串,您可以調整對話框和訊息的大小,以閱讀對話框和訊息的完整內容。
AppScan® Source for Development (Visual Studio 外掛程式)限制
任何適用於 AppScan® Source for Development (Visual Studio 外掛程式) 的限制,也都是 Windows 的專屬限制。請參閱AppScan Source for Development (Visual Studio 外掛程式)。
Linux™
節點鎖定的授權和 Red Hat Enterprise Linux 7.4
IBM 發出的節點鎖定授權可能無法在 Red Hat Enterprise Linux 7.4 上正確運作。請改用 HCL 發出的節點鎖定授權。請聯絡 HCL 支援以取得其他資訊。
在 Red Hat Enterprise Linux 7.x 上解除安裝 AppScan Source
在 Red Hat Enterprise Linux 7.x 上,解除安裝 AppScan Source 9.0.3.x 版之後,您必須重新啟動系統,以停止執行所有 AppScan Source 程序。
升級 AppScan® Source 時若未結束所有 AppScan® Source
java 處理程序,可能會導致「如何修正」視圖失敗
如果您在 AppScan® Source
java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:
此頁面無法顯示
- 請確定網址 http://<my_host_and_port> 是正確的。
- 使用搜尋引擎尋找該頁面。
- 幾分鐘後重新整理頁面。
或
執行查詢和轉換時發生錯誤
在升級包括 AppScan® Source for Analysis、AppScan® Source for Development (Eclipse 外掛程式) 或 AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source
java 處理程序在執行中。
Linux™ 上「補救協助」視圖的 Mozilla 需求
需要有鏈結到 GTK2 或以上的 Mozilla,才能在 Linux™ 上使用「補救協助」視圖。
請安裝鏈結到 GTK2 或以上的 Mozilla。獲得 Mozilla 之後,將其解壓縮,然後新增指向 Mozilla 的環境變數 MOZILLA_FIVE_HOME。例如,如果將封存檔解壓縮至 /usr/local 並使用 bash shell,請將 export MOZILLA_FIVE_HOME=/usr/local/mozilla 新增至 ~/.bashrc。
SELinux 會防止安裝、產品啟動和執行
Security Enhanced Linux™ (SELinux) 是一項 Linux™ 功能,可透過 Linux™ 核心的 Linux™ 安全模組提供更高的安全性和存取控制。依預設,它隨附在 Red Hat Enterprise 5 中。
- 安裝:在 SELinux「強制」模式下,無法安裝 AppScan® Source。必須將 SELinux 變更為「非強制」模式。如果要在「非強制」模式下執行 SELinux,請發出
/usr/bin/system-config-selinux,或者,如果是執行 GNOME,請選取。系統將提示您輸入 root 的密碼。如果尚未選取,請在左側窗格中選取 Status。在右側窗格中,將 Current Enforcing Mode 下拉式清單變更為 Permissive。將 SELinux 設為「非強制」後,正常執行 AppScan® Source 安裝。安裝完成後,可以將 SELinux 設定變更回強制。 - 產品啟動:AppScan® Source授權管理程式無法在「強制」模式中使用。必須將 SELinux 變更為「非強制」模式。如果要在「非強制」模式下執行 SELinux,請發出
/usr/bin/system-config-selinux,或者,如果是執行 GNOME,請選取。系統將提示您輸入 root 的密碼。如果尚未選取,請在左側窗格中選取「狀態」。在右側窗格中,將「目前強制模式」下拉式清單設為「非強制」。在將 SELinux 設定為「非強制」後,請執行授權管理程式。產品啟動完成後,可以將 SELinux 設定變更回強制。 - 執行:在 SELinux「強制」模式下, 隨附AppScan® Source的 JRE 和 JDK 無法運作。不過,沒有必要停用「強制」模式,因為可以授與會觸發 SELinux 的檔案執行權限。作法是使用
chcon指令,執行chcon -t textrel_shlib_t <filename>。需要對 <installdir>/jre 和 <installdir>/JDKS 目錄下的所有共用物件檔 (.so) 執行此指令。這可使用具有exec參數的find指令以批次方式執行。例如:cd /opt/ibm/appscansource/jre sudo find . -name "*.so" -exec chcon -t textrel_shlib_t {} \; -print cd ../JDKS sudo find . -name "*.so" -exec chcon -t textrel_shlib_t {} \; -print
AppScan® Source for AnalysisLinux™ 上必備的 和 AppScan® Source for Development (Eclipse 外掛程式) 元件
在 Linux™ 上,需要安裝第三方元件,Eclipse 才能呈現瀏覽器型的內容。如果沒有這個元件,AppScan® Source for Analysis 和 AppScan® Source for Development (Eclipse 外掛程式)可能會出現一些症狀,例如登入之後當機或產品使用期間失敗。
Linux™ 上的 AppScan® Source for Analysis 間歇性關閉
如果要防止非預期關閉,請升級 Pango。Pango 升級可能需要升級 glib。
Linux™ - 在安裝期間,將 AppScan® Source 常駐程式配置為以非「ounce」身分執行後,啟動 AppScan® Source for Analysis 時發生錯誤
AppScan® Source for Analysis 安裝程式可讓您將 AppScan® Source 常駐程序配置為以預設使用者名稱 'ounce' 或現有使用者身分來執行。
暫行解決方法:如果您沒有選擇預設使用者,就必須在 AppScan® Source 安裝目錄(例如,/opt/hcl/appscansource)中建立 eclipse.ini 檔,其中包含這一行:
-configuration @user.home/.ounceconfig
掃描使用舊版 gcc(如 2.95.4)編譯的原始碼會產生錯誤
例如,可能會發生以下的錯誤:
正在跳過檔案:file.cpp,因為發生錯誤:"/home/file.cpp",第 97 行:錯誤:命名空間 "std" 沒有
成員 "string"
std::string mystring;
可能出現。
暫行解決方法:將 --ignore_std 選項新增至專案的編譯器選項中。此選項會啟用 gcc 相容性功能,讓 std 命名空間成為全域命名空間的同義名稱。在 AppScan® Source for Analysis 中,於專案「內容」視圖的「專案相依關係」標籤中新增此選項。或者,如果使用 Ounce/Make 來建立專案檔,請修改 Ounce/Make 屬性檔中 GlobalProjectOptions 元素的 compiler_options 屬性。
macOS
已淘汰 macOS 支援
從 9.0.3.11 版起,AppScan® Source不再支援 macOS 或 iOS Xcode 專案掃描。
其他資訊
AppScan® Source 10.12.0 版中增強及新增的功能
- AppScan® SourceLinux 的架構從 32 位元升級至 64 位元。
- 支援 Red Hat 9.7。
- 支援 Delphi,包括 Object Pascal。
- 支援 MuleSoft。
- 支援 OWASP Top 10 2025 報告。
- 支援 2025 CWE Top 25 最危險的軟體弱點報告。
- AppScan® Source在 CLI 報告和 Ounceauto 中支援依分類和嚴重性篩選。
- 在報告中以文字取代嚴重性圖示。
- AppScan® Source升級或修復後無需 重新配置授權。
- 更新安裝程式名稱以包含版本號碼。
- 語言準確性改進。
AppScan® Source版本 10.12.0 的修正和安全更新
修正和安全更新將在此處列出。
截至版本 AppScan® Source10.12.0 即將終止生命週期或已移除的功能
- AppScan® Source版本 10.7.0 將於 2027 年 3 月 31 日終止支援。版本 10.7.0 自 2026 年 6 月 30 日起不再提供從 My HCLSoftware (MHS) 下載;請升級至最新可用版本。如需協助,請聯絡支援團隊。如需更多資訊,請參閱公告部落格文章。
- 在未來版本的 AppScan® Source 中,將移除在 ASE URL 中使用 IP 位址的支援。
AppScan® Source 版本 10.11.0 中增強及新增的功能
- AppScan® Source支援 Windows Server 2025。
- AppScan® Sourcefor Development (Eclipse Plug-in) 支援 Eclipse IDE 2025-06 至 2025-12。
- AppScan® Source現在支援基於 Dart 的 Flutter 框架。
- 語言準確性改進。
- AppScan® Source支援 Java 25。
版本 AppScan® Source10.11.0 的修正與安全更新
修正和安全更新將在此處列出。
版本 AppScan® Source10.11.0 的已知問題
- AppScan® SourceEclipse 外掛程式所需的 Draw2d jar 在 Eclipse IDE for "Java Developers" 中無法使用。若要解決此問題,請手動下載此 jar 並在安裝外掛程式之前將其複製到 "eclipse\plugins" 資料夾。
- 在 Windows Server 2025 上,AppScan® Source Visual Studio 外掛程式的「發現項目」檢視中的搜尋選項無法運作。
截至版本 AppScan® Source10.11.0 即將終止生命週期或已移除的功能
- AppScan® Sourcefor Development(Eclipse 外掛程式)不支援 Eclipse IDE 2024-03 (4.31.0) 或任何更早的版本。
- AppScan® Source不再支援 Windows 10。
- AppScan® Source不再支援 Windows 2016 Server。
- AppScan® Source版本 10.7.0 將於 2027 年 3 月 31 日終止支援。版本 10.7.0 自 2026 年 6 月 30 日起不再提供從 My HCLSoftware (MHS) 下載;請升級至最新可用版本。如需協助,請聯絡支援團隊。如需更多資訊,請參閱公告部落格文章。
AppScan® Source版本 10.10.0 中增強及新增的功能
- AppScan® SourceJRE 已升級至 Java 21。
- AppScan® SourceWindows 架構從 32 位元升級至 64 位元。
- AppScan® Source支援 .NET 10 掃描。
- AppScan® Source現在支援 PCI DSS v4 報告。
- AppScan® Source現在支援 DISA STIG V6R3 報告格式。
- 規則更新。
版本 AppScan® Source10.10.0 的修正及安全更新
修正和安全更新將在此處列出。
AppScan® Source版本 10.10.0 的已知問題
- 從 Linux 環境解除安裝AppScan® Source版本 10.10.0 時,您可能會遇到以下訊息:
此訊息可以忽略。解除安裝程序會正常完成。JVMJ9VM253W Setting the java.compiler system property is obsolete in version 21 and later, use -Xint instead
截至版本 AppScan® Source10.10.0 即將終止或已移除的功能
-
從任何使用 SolidDB 的舊版本AppScan® Source升級時,會自動從AppScan® Source安裝目錄中移除所有與 SolidDB 相關的檔案。
- Tomcat 8 不再納入 AppScan® Source 安裝套件中。
- 下一個版本AppScan® Source將移除對 Windows 10 的支援。
- JDK 11 不再包含在 AppScan® Source 安裝套件中。
AppScan® Source 版本 10.9.0 中增強及新增的功能
- AppScan® Source for Analysis現在支援外部 Tomcat 配置。
- AppScan® Source現在支援節點鎖定授權與浮動授權的組合。
- 使用 AppScan® Source 命令列介面 (CLI) 來配置應用程式伺服器和外部 JDK。
- AppScan® Source for Development(Eclipse 外掛程式)支援 Eclipse IDE 2024-06 至 2025-03。
- AppScan® Source 支援 Red Hat Enterprise Linux 版本 8.10 和 9.5
- 語言準確性改善
AppScan® Source 版本 10.9.0 中的修正和安全更新
修正和安全更新將在此處列出。
AppScan® Source 版本 10.9.0 中的已知問題
- 在 Windows 安裝環境中,AppScan® Source Eclipse 外掛程式的「如何修正」頁面上的展開圖示無法運作。若要暫時解決這個問題,請將以下內容新增至
-vmargs下的 eclipse.ini 檔:-Dorg.eclipse.swt.browser.DefaultType=edge
截至 AppScan® Source 版本 10.9.0 即將終止或已移除的功能
AppScan® Source 版本 10.8.0 中增強及新增的功能
- 重要:My HCLSoftware 入口網站已取代 HCLSoftware 下載與授權管理入口網站
- AppScan® Source版本 10.8.0 及更新版本僅可透過 My HCLSoftware 入口網站 (MHS) 下載。
- AppScan® Source已新增透過 My HCLSoftware 入口網站 (MHS) 進行授權的支援。
所有權利皆已移轉至 MHS。請在升級前,從 MHS 下載或配置您的授權。
在 MHS 中建立新的部署,然後為 AppScan® Source 指派並啟動您的授權。透過 FNO 啟動的裝置和產品已失效且無法運作。Note: 變更的僅有管理授權平台;對於您移轉到 MHS 的授權,授權度量並未變動,亦無任何額外收費。如需使用 MHS 管理授權的相關資訊,請參閱啟動軟體。
- AppScan® Source支援 HTML 掃描。
- AppScan® Source支援用於 Python 專案掃描的 Django 框架。
- AppScan® Source支援 .NET 9 掃描。
- AppScan® Source 支援 2024 CWE 前 25 大最危險軟體弱點報告。
- 使用者現在可以在「屬性」視圖中檢視所有專案資料夾的屬性。
- 語言準確度改善。
版本 AppScan® Source10.8.0 中的修正和安全更新
修正和安全更新將在此處列出。
截至 AppScan® Source 版本 10.8.0 即將終止或已移除的功能
- AppScan® Source 版本 10.6.0 及更早版本將於 2025 年 6 月終止支援 (EOS)。請在 2025 年 6 月之前升級至版本 10.7.0 或更新版本,以維持受支援的 AppScan® Source 版本。
- AppScan® Source 不再支援 IBM MobileFirst Platform 應用程式掃描。
AppScan® Source 版本 10.7.0 中增強及新增的功能
- 從 HCLSoftware 下載與授權管理入口網站或 My HCLSoftware (MHS) 下載 AppScan® Source。在未來版本中,全新的 My HCLSoftware 入口網站將取代 HCLSoftware 下載和授權管理入口網站。
- AppScan® Source 發現項目檢視和報告新增了一個欄位,用於顯示與主要 CWE 相關聯的其他 CWE。
- AppScan® Source 支援 Red Hat Enterprise Linux 版本 9.0 和 9.4。
- AppScan® Source 支援 ESQL。
- AppScan® Source 支援掃描 Infrastructure-as-Code 專案中的 PowerShell (
.ps1) 檔案。 - AppScan® Source支援 Java 21。
- 以下項目的規則更新:Angular、ASP、CSS、Dart、Java 原始碼掃描器、JavaScript、JQuery、Objective-C、PHP、Python、機密掃描器、TerraForm、TypeScript 和 VueJS。
- AppScan® Source Data Access API 類別路徑已更新。
AppScan® Source 版本 10.7.0 中的修正和安全更新
修正和安全更新將在此處列出。
AppScan® Source 版本 10.7.0 中的變更
HCLSoftware 產品在授權採購與管理方面正進行變更。如需更多資訊,請參閱授權變更公告。
AppScan® Source 版本 10.7.0 中即將推出的變更
- AppScan® Source版本 10.6.0 及更早版本將於 2025 年 6 月終止支援 (EOS)。
說明文件
您可以在 https://help.hcl-software.com/ 找到有關AppScan® Source說明文件的資訊。
取得技術支援
您可以在 https://support.hcl-software.com/ 取得本產品的技術支援相關資訊。
著作權
(C) Copyright HCL Technologies Limited® and its licensors 2026.保留所有權利。
HCL®HCL Technologies Limited、HCLSoftware、HCL® 標誌、hcl.com®、hcltech.com 和 AppScan® 均為 HCL Technologies Limited 在世界各地多個適用範圍中所註冊的商標或註冊商標。Rational®、WebSphere® 和 ClearQuest® 均為 IBM Corp. 的商標或註冊商標。其他產品和服務名稱可能是 HCL® 或其他公司的商標。您可以從網路上的「版權商標資訊」中取得現行的 HCL® 商標清單,網址是 http://www.hcltech.com/disclaimer。Linux™ 是 Linus Torvalds 在美國及/或其他國家或地區的註冊商標。Microsoft™、Windows™、Windows NT™ 及 Windows™ 標誌是 Microsoft™ Corporation 在美國及/或其他國家或地區的商標。Unix 是 The Open Group 在美國及其他國家或地區的註冊商標。Java™ 和所有以 Java 為基礎的商標與標誌是 Oracle 及/或其子公司的商標或註冊商標。
本程式包含:Jacorb 2.3.0(Copyright 1997-2006 JacORB 專案)及 XOM1.0d22 (Copyright 2003 Elliotte Rusty Harold),每一個都依 「GNU 程式庫通用公用授權 (Gnu Library General Public License, LGPL)」來提供,您可以在本程式隨附的「注意事項」檔案中找到此 LGPL 的副本。