HCL® AppScan® Source版本10.12.0自述檔和版本注意事項®

2026 年 7 月

在安裝產品或其任何元件之前,請先仔細閱讀整份文件。

這份文件列出關於 AppScan® Source 的重要問題和主題。

AppScan® Source授權

AppScan® Source提供「授權管理程式」公用程式,用於在用戶端機器上載入和更新授權資訊。此公用程式可讓您檢視現行授權狀態,或者匯入節點鎖定的軟體授權檔或使用授權伺服器上的浮動授權,然後啟動產品。節點鎖定的軟體授權會綁定於個別機器,而浮動授權則可簽出,以供在不同的用戶端機器上使用。

安裝完成後,從 Windows「開始」功能表開啟產品安裝精靈中的「授權管理程式」公用程式。

AppScan® Source授權可從 HCL® 授權和遞送入口網站 取得。如需取得授權和啟用授權的詳細資訊,請參閱說明中的〈如何取得及套用 AppScan Source 產品授權啟動軟體

重要事項︰Windows 的新安裝檔名

舊版 Windows 安裝檔名是 setup.exe。安裝檔現在名為 AppScanSrc_Installer.exe

AppScan® Source for Analysis產品說明文件

當您在 AppScan® Source for Analysis 中使用「說明 > 說明內容」功能表項目時,HCLSoftware Product Documentation 上的 AppScan® Source 線上說明會隨即開啟。同樣地,當您點選 AppScan® Source for Analysis 歡迎視圖中的鏈結時,它們會在 HCLSoftware Product Documentation 上開啟。

AppScan® Source for Analysis也針對許多視圖、喜好設定頁面和對話框提供環境定義說明。用於上下文相關說明的鍵盤快速鍵在 Windows 上是 F1,在 Linux 上是 Shift+F1。此環境定義說明也會在 AppScan® SourceHCLSoftware Product Documentation 上開啟至 。

如果您在未連接網際網路的情況下使用本產品,說明可在本機取得,如下所示:

  • 部分 AppScan® Source for Analysis 功能的 Javadoc 位於 AppScan® Source 安裝目錄的 doc/Javadocdoc\Javadoc 目錄中。從 9.0.3.4 版開始,會提供下列特性的 Javadoc:
    • 應用程式伺服器匯入架構 API 類別和方法的 Javadoc 位於 doc/Javadoc/appserverimporterdoc\Javadoc\appserverimporter 中。
    • Framework for Frameworks API 類別和方法的 Javadoc 位於 doc/Javadoc/frameworksdoc\Javadoc\frameworks 中。

    在這些資料夾中,開啟 index.html 檔。

一般

「停止掃描」已無法使用

AppScan® Source不再允許您中斷掃描並傳回目前的結果。掃描必須完成,才能看見結果。

在升級 AppScan® Source 之後,掃描結果中可能會出現從已排除的軟體組找到的項目。

在升級 AppScan® Source 之後,某些發現項目的屬性可能會變更,因而產生這個已知限制。

IPv6 限制

AppScan® Source已啟用網際網路通訊協定第 6 版 (IPv6),但有以下例外:

  • 不支援輸入 IPv6 數值位址,必須改為輸入主機名稱。支援輸入 IPv4 數值位址。

當掃描 Eclipse 工作區因遺漏類別或程式庫而失敗時,請使用經過前置編譯的類別

如果您順利匯入 Eclipse 工作區,但發現因遺漏類別或程式庫而掃描失敗,建議您使用利用預先編譯類別進行掃描的選項。若要這麼做,請在專案內容中選取該選項,然後瀏覽至 Eclipse 專案的 bin 目錄。

土耳其語系環境不支援無聲自動安裝

如果您建立自訂無聲自動安裝,在任何土耳其語系環境(例如 trtr_TR)上執行時都不會成功。

Oracle 資料庫必須使用 UTF-8 字集

如果您將 AppScan® Enterprise Server 連接至 Oracle 資料庫,在建立資料庫時,您必須將字集設為 UTF-8(通常這不是預設字集)。

JSP 檔中的行號

.jsp 檔案產生的 .java 檔案行號會隨 JSP 檔名顯示。

Ounce/Maven

ounce:report mojo 對現有評量 XML 檔無效,而僅適用於新掃描。

AppScan® Source for Analysis

升級 AppScan® Source 時若未結束所有 AppScan® Source java 處理程序,可能會導致「如何修正」視圖失敗

如果您在 AppScan® Source java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:

此頁面無法顯示
     - 請確定網址 http://<my_host_and_port> 是正確的。
     - 使用搜尋引擎尋找該頁面。
     - 幾分鐘後重新整理頁面。

執行查詢和轉換時發生錯誤

在升級包括 AppScan® Source for AnalysisAppScan® Source for Development (Eclipse 外掛程式)AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source java 處理程序在執行中。

AppScan® Source for AnalysisLinux 上必備的 和 AppScan® Source for Development (Eclipse 外掛程式) 元件

Linux 上,需要安裝第三方元件,Eclipse 才能呈現瀏覽器型的內容。如果沒有這個元件,AppScan® Source for AnalysisAppScan® Source for Development (Eclipse 外掛程式)可能會出現一些症狀,例如登入之後當機或產品使用期間失敗。

Linux 上的 AppScan® Source for Analysis 間歇性關閉

如果要防止非預期關閉,請升級 Pango。Pango 升級可能需要升級 glib。

在切換國家語言時,可能會發生快取。

您可以在喜好設定中切換語言,然後重新啟動工作台, AppScan® Source for Analysis 使用者介面就可以用不同的國家語言來顯示。快取字串以及用先前的語言來顯示字串是 Eclipse 常見的行為。 這個行為影響了 AppScan® Source for Analysis。如果您切換顯示的國家語言,然後重新啟動工作台,當您啟動快取的字串所說明的使用者介面元素時,會重新整理該字串(比方說,如果已快取按鈕標籤,按一下按鈕,會將字串重新整理成新的語言)。

AppScan® Source for Analysis 安裝路徑不支援多位元組字元

任何 AppScan® Source for Analysis 版本的安裝路徑如果包含多位元組字元,則安裝期間會發生目錄無效的錯誤,導致安裝失敗。

Linux - 在安裝期間,將 AppScan® Source 常駐程式配置為以非「ounce」身分執行後,啟動 AppScan® Source for Analysis 時發生錯誤

AppScan® Source for Analysis 安裝程式可讓您將 AppScan® Source 常駐程序配置為以預設使用者名稱 'ounce' 或現有使用者身分來執行。

暫行解決方法:如果您沒有選擇預設使用者,就必須在 AppScan® Source 安裝目錄(例如,/opt/hcl/appscansource)中建立 eclipse.ini 檔,其中包含這一行:

-configuration @user.home/.ounceconfig

以非管理使用者的身分來移除 AppScan® Source for Analysis

AppScan® Source for AnalysisWindows 上的 需要管理員存取權,才能建立「新增或移除程式」項目。如果您以非管理員使用者的身分安裝AppScan® Source for Analysis,若要移除AppScan® Source for Analysis,請移至 <install_dir>\Uninstall_AppScan,然後執行 AppScan_Uninstaller.exe(其中 <install_dir>AppScan® Source 安裝位置

如果要建立 PDF 報告,對於部分非英文語言可能需要安裝系統字型。

對於這些語言,您可能需要安裝所指出的字型才能建立 PDF 報告:

  • 日文:MS Gothic 或 VL Gothic
  • 韓文:Gulim
  • 簡體中文:SimSun-18030 或 MingLiU
  • 繁體中文:SimSun-18030 或 MingLiU

修改自訂規則和外掛程式用法

如果您在 AppScan® Source for Analysis 中建立自訂規則,且已登入 AppScan® Source for Development 外掛程式,若要查看變更,您必須重新啟動 IDE。

不再支援「評量摘要」視圖圖表樣式選項

在「評量摘要」視圖中,您無法再選擇要顯示的圖表樣式。長條圖是唯一可用的圖表樣式。

AppScan® Source for Development (Eclipse 外掛程式)

升級 AppScan® Source 時若未結束所有 AppScan® Source java 處理程序,可能會導致「如何修正」視圖失敗

如果您在 AppScan® Source java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:

此頁面無法顯示
     - 請確定網址 http://<my_host_and_port> 是正確的。
     - 使用搜尋引擎尋找該頁面。
     - 幾分鐘後重新整理頁面。

執行查詢和轉換時發生錯誤

在升級包括 AppScan® Source for AnalysisAppScan® Source for Development (Eclipse 外掛程式)AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source java 處理程序在執行中。

AppScan® Source for Development 套用至 Eclipse 之後,在 Eclipse 第一次重新啟動後,系統將不會提示您選擇工作區。

AppScan® Source for Development 套用至 Eclipse 之後,系統會提示您重新啟動工作台。重新啟動之後,系統會提示您選擇工作區。不過,當您再次啟動 Eclipse 時,系統不會提示您選擇工作區。

此問題與 https://bugs.eclipse.org/bugs/show_bug.cgi?id=409552 有關。

您可以使用下列其中一種方法來暫時解決這個問題:

  • 啟動 Eclipse 時使用 -clean 選項。
  • 結束 Eclipse,然後先在 Eclipse 安裝目錄中,刪除 configuration\org.eclipse.osgi\.manager 目錄,再重新啟動 Eclipse。

如果這個問題沒有解決,您可以使用檔案 > 切換工作區動作,以確定您使用的是正確的工作區。

升級AppScan® Source for Development (Eclipse 外掛程式)

建議先從 Eclipse IDE 解除安裝 AppScan® Source for Development,再升級至較新版本的 AppScan® Source for DevelopmentAppScan® Source

AppScan® Source for AnalysisLinux 上必備的 和 AppScan® Source for Development (Eclipse 外掛程式) 元件

Linux 上,需要安裝第三方元件,Eclipse 才能呈現瀏覽器型的內容。如果沒有這個元件,AppScan® Source for AnalysisAppScan® Source for Development (Eclipse 外掛程式)可能會出現一些症狀,例如登入之後當機或產品使用期間失敗。

AppScan® Source for Development適用於 Eclipse 和 Eclipse 型產品的外掛程式:針對 AppScan® Source 安裝目錄多次提示

當您第一次使用 Eclipse 和 Eclipse 型產品的 AppScan® Source for Development 外掛程式時,將會出現對話框提示您指定 AppScan® Source 安裝目錄的路徑。如果您指定安裝目錄並按一下「確定」後,又再次出現相同的對話框,請按一下「取消」、重新啟動工作台,然後繼續正常使用產品。如果沒有在出現多個安裝目錄提示時重新啟動工作台,可能會導致掃描失敗。

AppScan® Source for Development 中的「共用/廣域」過濾器並非總是會顯示

AppScan® Source for Development 中的「過濾」模組可讓您開啟已儲存的評量並執行過濾動作,而不必登入或對 AppScan® Enterprise Server 進行鑑別。由於共用過濾器儲存在 AppScan® Source 資料庫(必須登入並通過鑑別才能存取)中,因此如果您尚未讓目前的外掛程式階段作業登入 AppScan® Source,便無法在外掛程式中使用共用過濾器。

暫行解決方法:在存取外掛程式中的過濾模組之前執行掃描(或執行必須登入的任何其他動作)。登入後即可使用共用過濾器。

Important: 在開發者外掛程式中開啟「編輯過濾器」視圖時,將載入過濾器。如果此視圖已開啟,登入後也不會以共用過濾器更新此視圖。暫行解決方法是關閉該視圖,重新啟動外掛程式,登入 AppScan® Source,然後重新開啟「編輯過濾器」視圖。

修改自訂規則和外掛程式用法

如果您在 AppScan® Source for Analysis 中建立自訂規則,且已登入 AppScan® Source for Development 外掛程式,若要查看變更,您必須重新啟動 IDE。

不再支援「評量摘要」視圖圖表樣式選項

在「評量摘要」視圖中,您無法再選擇要顯示的圖表樣式。長條圖是唯一可用的圖表樣式。

AppScan® Source for Development (Visual Studio 外掛程式)

升級 AppScan® Source 時若未結束所有 AppScan® Source java 處理程序,可能會導致「如何修正」視圖失敗

如果您在 AppScan® Source java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:

此頁面無法顯示
     - 請確定網址 http://<my_host_and_port> 是正確的。
     - 使用搜尋引擎尋找該頁面。
     - 幾分鐘後重新整理頁面。

執行查詢和轉換時發生錯誤

在升級包括 AppScan® Source for AnalysisAppScan® Source for Development (Eclipse 外掛程式)AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source java 處理程序在執行中。

複製大型評量的大量發現項目時發生延遲

當您在含有大量發現項目的評量中複選並複製多個發現項目時,複製動作加入剪貼簿前可能會延遲數秒。試圖貼上所複製的內容之前,請確定複製動作已完成。

掃描在未安裝的 Microsoft Visual Studio 版本中建立的解決方案檔案

如果您嘗試掃描的解決方案檔案,是在系統上未安裝的 Visual Studio 版本中所建立的,則 AppScan® Source會嘗試在系統上找出相容的 Visual Studio 版本,並使用它來掃描。

AppScan® SourceMicrosoft Visual Studio 中,「關於」對話框被截斷

使用特定的國家語言時,AppScan® Source for Development (Visual Studio 外掛程式) 的「關於」對話框似乎會被截斷。如果要解決此問題,請調整畫面解析度及/或字型大小,來達到最佳檢視效果。

AppScan® Source for Development 中的「共用/廣域」過濾器並非總是會顯示

AppScan® Source for Development 中的「過濾」模組可讓您開啟已儲存的評量並執行過濾動作,而不必登入或對 AppScan® Enterprise Server 進行鑑別。由於共用過濾器儲存在 AppScan® Source 資料庫(必須登入並通過鑑別才能存取)中,因此如果您尚未讓目前的外掛程式階段作業登入 AppScan® Source,便無法在外掛程式中使用共用過濾器。

暫行解決方法:在存取外掛程式中的過濾模組之前執行掃描(或執行必須登入的任何其他動作)。登入後即可使用共用過濾器。

Important: 在開發者外掛程式中開啟「編輯過濾器」視圖時,將載入過濾器。如果此視圖已開啟,登入後也不會以共用過濾器更新此視圖。暫行解決方法是關閉該視圖,重新啟動外掛程式,登入 AppScan® Source,然後重新開啟「編輯過濾器」視圖。

不再支援「評量摘要」視圖圖表樣式選項

在「評量摘要」視圖中,您無法再選擇要顯示的圖表樣式。長條圖是唯一可用的圖表樣式。

AppScan® Source 指令行介面 (CLI)

發出 publishassessasepase 指令會導致出現 HttpAuthenticator 警告

如果您使用 CLI 來發佈至只啟用 Windows 鑑別的 AppScan® Enterprise Console,您可能會看到與發出 publishassessasepase 指令時出現的類似警告:

WARN [main] (HttpAuthenticator.java:207) - NEGOTIATE 鑑別錯誤:org.ietf.jgss.GSSException,主要代碼:2,次要代碼:0
  主要字串:不支援的機制
  次要字串:沒有可用的工廠來為機制 x.x.x.x.x.x.x 建立名稱
評估已成功發佈至:https://<ase_hostname>/ase

這些警告並不影響評量的發佈,您可忽略它們。

Microsoft Windows

掃描 Windows C/C++ 應用程式

現在會以 64 位元的形式掃描 Windows C/C++ 應用程式。

非 64 位元安全的 C/C++ 應用程式可能會遇到掃描錯誤。

在 Windows 上解除安裝 AppScan® Source 時會當機

當 AppScan Source 10.0.0 版的伺服器與用戶端功能集皆安裝在 Windows 系統上時,若處理程序嘗試將 JRE 檔案從 <InstallDir>\engine 中刪除,則解除安裝會當機。

當發生這種狀況時,請結束處理程序,然後手動完成解除安裝。

若要結束解除安裝處理程序並完成解除安裝:

  1. 首先按一下右上角的 x,嘗試手動關閉安裝程式對話框。
  2. 如果手動關閉對話框失敗:
    1. 開啟「Windows 作業管理員」。
    2. 在[詳細資料]標籤上,尋找 AppScanSrc_Uninstaller.exe 處理程序。
    3. 在該處理程序上按一下滑鼠右鍵,然後選取「結束工作」。
  3. 在 Windows 檔案總管中,刪除安裝目錄。依預設,AppScan® Source 10.0.6 版及更舊版本的安裝目錄是 C:\Program Files(x86)\IBM\AppScanSource
  4. 刪除資料目錄。依預設,AppScan® Source 10.0.6 版及更舊版本的資料目錄是 C:\ProgramData\IBM\AppScanSource
Note: 解除安裝 AppScan Source 10.0.0 版的僅用戶端安裝,不會造成當機。

Windows Defender 中斷 AppScan® Source 的安裝

在舊版 Windows 上安裝 AppScan® Source 時,Windows Defender 會中斷安裝處理程序,並顯示蹦現警告。按照快顯視窗中的步驟操作,以繼續安裝。如需相關資訊,請參閱 https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-smartscreen/windows-defender-smartscreen-overview

升級 AppScan® Source 時若未結束所有 AppScan® Source java 處理程序,可能會導致「如何修正」視圖失敗

如果您在 AppScan® Source java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:

此頁面無法顯示
     - 請確定網址 http://<my_host_and_port> 是正確的。
     - 使用搜尋引擎尋找該頁面。
     - 幾分鐘後重新整理頁面。

執行查詢和轉換時發生錯誤

在升級包括 AppScan® Source for AnalysisAppScan® Source for Development (Eclipse 外掛程式)AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source java 處理程序在執行中。

AppScan® Source 配置檔包含特殊字元時發生的錯誤

Windows 中,配置檔(.ppf.paf.osc)的檔名中的部分特殊字元(例如 Ç, à, ∾, ¥, §, Æ)可能會導致錯誤。

不支援程式庫 IDProgID 形式的 #import

Microsoft Visual C++ #import 前置處理器指引具有數種形式。AppScan® Source 不支援使用程式庫 idprogid 的兩種形式。將不會掃描包含這些形式的檔案,並且在主控台中會出現錯誤訊息。

參照的組件必須與要掃描的組件位於同一個目錄中,或已登錄在全域組件快取 (GAC) 中

AppScan® Source只有當所有參照或相依的組件,與要掃描或登錄在 GAC 中的組件位於相同資料夾中時,才會對 .NET 應用程式進行完整的掃描。如果您的組件參照磁碟其他位置之組件中定義的類型,可能會出現如下的錯誤:

因錯誤而略過檔案 <assembly_name>:在 <type> 呼叫中失敗 (0x80004005)
     找不到參照的組件 <referenced assembly name>。

如果要修正這些錯誤,請將所參照的組件複製到要掃描的組件所在的目錄,或者將它登錄到 GAC 中。

以 .NET Core 組建的 .NET Assembly 專案

AppScan® Source不支援包含使用 .NET Core 產生之組件檔案的 .NET 組件專案。.NET Core 專案掃描方式與 .NET 解決方案檔案相同。請參閱 利用使用者介面動作來新增現有的應用程式,以取得其他資訊。

Visual Basic 6 掃描需要完整函數宣告

#if#else if#end if 必須包含函數的完整宣告。例如:

#If NATIVEBINDING Then
Public Function TemplateFromRule(ByVal Rule As OrgMan.Rule) As AcDir.Template
          	Dim oOp As OrgMan.Operation
#Else
Public Function TemplateFromRule(ByVal Rule As Object) As AcDir.Template
          	Dim oOp As Object
#End If
          	If Rule Is Nothing Then Exit Function
          	oOp = Rule.Operation
          	If oOp Is Nothing Then Exit Function
          	TemplateFromRule = BuildTemplate(oOp.Command, Rule.Field, Rule.Value)
End Function

在非英文的語言環境執行時,會截斷訊息和對話框。

AppScan® Source 中,有些對話框和訊息會重新調整大小,即使沒有指定調整大小功能的典型 Microsoft Windows 控制項存在也一樣。如果您是在非英文的語言環境下執行 AppScan® Source 產品圖形使用者介面,而且對話框和訊息中含有被截斷的字串,您可以調整對話框和訊息的大小,以閱讀對話框和訊息的完整內容。

AppScan® Source for Development (Visual Studio 外掛程式)限制

任何適用於 AppScan® Source for Development (Visual Studio 外掛程式) 的限制,也都是 Windows 的專屬限制。請參閱AppScan Source for Development (Visual Studio 外掛程式)

Linux

節點鎖定的授權和 Red Hat Enterprise Linux 7.4

IBM 發出的節點鎖定授權可能無法在 Red Hat Enterprise Linux 7.4 上正確運作。請改用 HCL 發出的節點鎖定授權。請聯絡 HCL 支援以取得其他資訊。

在 Red Hat Enterprise Linux 7.x 上解除安裝 AppScan Source

在 Red Hat Enterprise Linux 7.x 上,解除安裝 AppScan Source 9.0.3.x 版之後,您必須重新啟動系統,以停止執行所有 AppScan Source 程序。

升級 AppScan® Source 時若未結束所有 AppScan® Source java 處理程序,可能會導致「如何修正」視圖失敗

如果您在 AppScan® Source java 處理程序仍在執行中時執行產品升級,「如何修正」視圖可能會在升級之後顯示類似如下的錯誤:

此頁面無法顯示
     - 請確定網址 http://<my_host_and_port> 是正確的。
     - 使用搜尋引擎尋找該頁面。
     - 幾分鐘後重新整理頁面。

執行查詢和轉換時發生錯誤

在升級包括 AppScan® Source for AnalysisAppScan® Source for Development (Eclipse 外掛程式)AppScan® Source for Development (Visual Studio 外掛程式) 元件的 AppScan® Source 安裝之前,請先確定沒有 AppScan® Source java 處理程序在執行中。

Linux 上「補救協助」視圖的 Mozilla 需求

需要有鏈結到 GTK2 或以上的 Mozilla,才能在 Linux 上使用「補救協助」視圖。

請安裝鏈結到 GTK2 或以上的 Mozilla。獲得 Mozilla 之後,將其解壓縮,然後新增指向 Mozilla 的環境變數 MOZILLA_FIVE_HOME。例如,如果將封存檔解壓縮至 /usr/local 並使用 bash shell,請將 export MOZILLA_FIVE_HOME=/usr/local/mozilla 新增至 ~/.bashrc

SELinux 會防止安裝、產品啟動和執行

Security Enhanced Linux (SELinux) 是一項 Linux 功能,可透過 Linux 核心的 Linux 安全模組提供更高的安全性和存取控制。依預設,它隨附在 Red Hat Enterprise 5 中。

  1. 安裝:在 SELinux「強制」模式下,無法安裝 AppScan® Source。必須將 SELinux 變更為「非強制」模式。如果要在「非強制」模式下執行 SELinux,請發出 /usr/bin/system-config-selinux,或者,如果是執行 GNOME,請選取系統 > 管理 > SELinux 管理。系統將提示您輸入 root 的密碼。如果尚未選取,請在左側窗格中選取 Status。在右側窗格中,將 Current Enforcing Mode 下拉式清單變更為 Permissive。將 SELinux 設為「非強制」後,正常執行 AppScan® Source 安裝。安裝完成後,可以將 SELinux 設定變更回強制
  2. 產品啟動AppScan® Source授權管理程式無法在「強制」模式中使用。必須將 SELinux 變更為「非強制」模式。如果要在「非強制」模式下執行 SELinux,請發出 /usr/bin/system-config-selinux,或者,如果是執行 GNOME,請選取系統 > 管理 > SELinux 管理。系統將提示您輸入 root 的密碼。如果尚未選取,請在左側窗格中選取「狀態」。在右側窗格中,將「目前強制模式」下拉式清單設為「非強制」。在將 SELinux 設定為「非強制」後,請執行授權管理程式。產品啟動完成後,可以將 SELinux 設定變更回強制
  3. 執行:在 SELinux「強制」模式下, 隨附AppScan® Source的 JRE 和 JDK 無法運作。不過,沒有必要停用「強制」模式,因為可以授與會觸發 SELinux 的檔案執行權限。作法是使用 chcon 指令,執行 chcon -t textrel_shlib_t <filename>。需要對 <installdir>/jre<installdir>/JDKS 目錄下的所有共用物件檔 (.so) 執行此指令。這可使用具有 exec 參數的 find 指令以批次方式執行。例如:
    cd /opt/ibm/appscansource/jre
    sudo find . -name "*.so" -exec chcon -t textrel_shlib_t {} \; -print
    cd ../JDKS
    sudo find . -name "*.so" -exec chcon -t textrel_shlib_t {} \; -print

AppScan® Source for AnalysisLinux 上必備的 和 AppScan® Source for Development (Eclipse 外掛程式) 元件

Linux 上,需要安裝第三方元件,Eclipse 才能呈現瀏覽器型的內容。如果沒有這個元件,AppScan® Source for AnalysisAppScan® Source for Development (Eclipse 外掛程式)可能會出現一些症狀,例如登入之後當機或產品使用期間失敗。

Linux 上的 AppScan® Source for Analysis 間歇性關閉

如果要防止非預期關閉,請升級 Pango。Pango 升級可能需要升級 glib。

Linux - 在安裝期間,將 AppScan® Source 常駐程式配置為以非「ounce」身分執行後,啟動 AppScan® Source for Analysis 時發生錯誤

AppScan® Source for Analysis 安裝程式可讓您將 AppScan® Source 常駐程序配置為以預設使用者名稱 'ounce' 或現有使用者身分來執行。

暫行解決方法:如果您沒有選擇預設使用者,就必須在 AppScan® Source 安裝目錄(例如,/opt/hcl/appscansource)中建立 eclipse.ini 檔,其中包含這一行:

-configuration @user.home/.ounceconfig

掃描使用舊版 gcc(如 2.95.4)編譯的原始碼會產生錯誤

例如,可能會發生以下的錯誤:

正在跳過檔案:file.cpp,因為發生錯誤:"/home/file.cpp",第 97 行:錯誤:命名空間 "std" 沒有
          	成員 "string"
          	std::string mystring;

可能出現。

暫行解決方法:將 --ignore_std 選項新增至專案的編譯器選項中。此選項會啟用 gcc 相容性功能,讓 std 命名空間成為全域命名空間的同義名稱。在 AppScan® Source for Analysis 中,於專案「內容」視圖的「專案相依關係」標籤中新增此選項。或者,如果使用 Ounce/Make 來建立專案檔,請修改 Ounce/Make 屬性檔中 GlobalProjectOptions 元素的 compiler_options 屬性。

macOS

已淘汰 macOS 支援

從 9.0.3.11 版起,AppScan® Source不再支援 macOS 或 iOS Xcode 專案掃描。

其他資訊

AppScan® Source 10.12.0 版中增強及新增的功能

AppScan® Source版本 10.12.0 的修正和安全更新

修正和安全更新將在此處列出。

截至版本 AppScan® Source10.12.0 即將終止生命週期或已移除的功能

  • AppScan® Source版本 10.7.0 將於 2027 年 3 月 31 日終止支援。版本 10.7.0 自 2026 年 6 月 30 日起不再提供從 My HCLSoftware (MHS) 下載;請升級至最新可用版本。如需協助,請聯絡支援團隊。如需更多資訊,請參閱公告部落格文章
  • 在未來版本的 AppScan® Source 中,將移除在 ASE URL 中使用 IP 位址的支援。

AppScan® Source 版本 10.11.0 中增強及新增的功能

版本 AppScan® Source10.11.0 的修正與安全更新

修正和安全更新將在此處列出。

版本 AppScan® Source10.11.0 的已知問題

  • AppScan® SourceEclipse 外掛程式所需的 Draw2d jar 在 Eclipse IDE for "Java Developers" 中無法使用。若要解決此問題,請手動下載此 jar 並在安裝外掛程式之前將其複製到 "eclipse\plugins" 資料夾。
  • 在 Windows Server 2025 上,AppScan® Source Visual Studio 外掛程式的「發現項目」檢視中的搜尋選項無法運作。

截至版本 AppScan® Source10.11.0 即將終止生命週期或已移除的功能

  • AppScan® Sourcefor Development(Eclipse 外掛程式)不支援 Eclipse IDE 2024-03 (4.31.0) 或任何更早的版本。
  • AppScan® Source不再支援 Windows 10。
  • AppScan® Source不再支援 Windows 2016 Server。
  • AppScan® Source版本 10.7.0 將於 2027 年 3 月 31 日終止支援。版本 10.7.0 自 2026 年 6 月 30 日起不再提供從 My HCLSoftware (MHS) 下載;請升級至最新可用版本。如需協助,請聯絡支援團隊。如需更多資訊,請參閱公告部落格文章

AppScan® Source版本 10.10.0 中增強及新增的功能

版本 AppScan® Source10.10.0 的修正及安全更新

修正和安全更新將在此處列出。

AppScan® Source版本 10.10.0 的已知問題

  • 從 Linux 環境解除安裝AppScan® Source版本 10.10.0 時,您可能會遇到以下訊息:
    JVMJ9VM253W Setting the java.compiler system property is obsolete in version 21 and later, use -Xint instead
    此訊息可以忽略。解除安裝程序會正常完成。

截至版本 AppScan® Source10.10.0 即將終止或已移除的功能

  • 從任何使用 SolidDB 的舊版本AppScan® Source升級時,會自動從AppScan® Source安裝目錄中移除所有與 SolidDB 相關的檔案。

  • Tomcat 8 不再納入 AppScan® Source 安裝套件中。
  • 下一個版本AppScan® Source將移除對 Windows 10 的支援。
  • JDK 11 不再包含在 AppScan® Source 安裝套件中。

AppScan® Source 版本 10.9.0 中增強及新增的功能

AppScan® Source 版本 10.9.0 中的修正和安全更新

修正和安全更新將在此處列出。

AppScan® Source 版本 10.9.0 中的已知問題

  • 在 Windows 安裝環境中,AppScan® Source Eclipse 外掛程式的「如何修正」頁面上的展開圖示無法運作。
    若要暫時解決這個問題,請將以下內容新增至 -vmargs 下的 eclipse.ini 檔:
    -Dorg.eclipse.swt.browser.DefaultType=edge

截至 AppScan® Source 版本 10.9.0 即將終止或已移除的功能

  • 對 SolidDB/Oracle 的支援將在 AppScan® Source 的未來版本中移除。請立即規劃從 SolidDB/Oracle 將資料移轉至AppScan® Enterprise Server,無論是手動移轉或透過資料庫移轉公用程式

AppScan® Source 版本 10.8.0 中增強及新增的功能

  • 重要My HCLSoftware 入口網站已取代 HCLSoftware 下載與授權管理入口網站
    • AppScan® Source版本 10.8.0 及更新版本可透過 My HCLSoftware 入口網站 (MHS) 下載。
    • AppScan® Source已新增透過 My HCLSoftware 入口網站 (MHS) 進行授權的支援。

      所有權利皆已移轉至 MHS。請在升級,從 MHS 下載或配置您的授權。

      在 MHS 中建立新的部署,然後為 AppScan® Source 指派並啟動您的授權。透過 FNO 啟動的裝置和產品已失效且無法運作。
      Note: 變更的僅有管理授權平台;對於您移轉到 MHS 的授權,授權度量並未變動,亦無任何額外收費。
      如需使用 MHS 管理授權的相關資訊,請參閱啟動軟體
  • AppScan® Source支援 HTML 掃描。
  • AppScan® Source支援用於 Python 專案掃描的 Django 框架。
  • AppScan® Source支援 .NET 9 掃描。
  • AppScan® Source 支援 2024 CWE 前 25 大最危險軟體弱點報告。
  • 使用者現在可以在「屬性」視圖中檢視所有專案資料夾的屬性。
  • 語言準確度改善

版本 AppScan® Source10.8.0 中的修正和安全更新

修正和安全更新將在此處列出。

截至 AppScan® Source 版本 10.8.0 即將終止或已移除的功能

  • AppScan® Source 版本 10.6.0 及更早版本將於 2025 年 6 月終止支援 (EOS)。請在 2025 年 6 月之前升級至版本 10.7.0 或更新版本,以維持受支援的 AppScan® Source 版本。
  • AppScan® Source 不再支援 IBM MobileFirst Platform 應用程式掃描。

AppScan® Source 版本 10.7.0 中增強及新增的功能

AppScan® Source 版本 10.7.0 中的修正和安全更新

修正和安全更新將在此處列出。

AppScan® Source 版本 10.7.0 中的變更

HCLSoftware 產品在授權採購與管理方面正進行變更。如需更多資訊,請參閱授權變更公告

AppScan® Source 版本 10.7.0 中即將推出的變更

  • AppScan® Source版本 10.6.0 及更早版本將於 2025 年 6 月終止支援 (EOS)。

說明文件

您可以在 https://help.hcl-software.com/ 找到有關AppScan® Source說明文件的資訊。

取得技術支援

您可以在 https://support.hcl-software.com/ 取得本產品的技術支援相關資訊。

產品網站位於 https://www.hcl-software.com/appscan