Stratégie de groupe de correctifs combinés | HCL Digital Experience

Le groupe de correctifs combinés est un ensemble de correctifs HCL Digital Experience. Lisez les instructions suivantes pour apprendre comment appliquer ou rétrograder un groupe de correctifs combinés.

Les liens vers les instructions ci-dessous se rapportent à HCL Digital Experience 9.5 CF17 ou version ultérieure.

Ces instructions peuvent s'appliquer au système Portal 8.5 ou 9.0. CF17 sert de correctif prérequis pour que les utilisateurs puissent accéder à la version 9.5.

Remarque

Chaque version d'un package de maintenance est incluse dans votre offre HCL Digital Experience.

Présentation

L'application du groupe de correctifs est une processus en plusieurs étapes. Vous devez d'abord mettre à jour les fichiers produit à l'aide d'IBM Installation Manager, puis vous devez utiliser l'outil ConfigEngine de Portal pour appliquer les modifications à chaque profil de votre système. La mise à jour n'est pas terminée tant que vous n'avez pas effectué les deux étapes !

De même, pour annuler un correctif, vous devez d'abord utiliser IBM Installation Manager pour restaurer les anciens fichiers produit, puis utiliser ConfigEngine pour appliquer la rétrogradation à chaque profil.

Les procédures ci-dessous décrivent ces étapes en détail.

Consultez la documentation relative à l'installation du logiciel HCL Digital Experience pour procéder à l'installation en fonction de votre système d'exploitation.

Nouveautés

  1. Pour consulter une liste des correctifs intégrés à chaque groupe de correctifs, consultez la section Liste de correctifs logiciels.
  2. A partir de la version 8.5 CF08, les processus de mise à jour et de rétrogradation ont été rationalisés pour faciliter leur application par le client. The previous CF instructions detailing "PRE-APPLY-FIX" and "APPLY-FIX" upgrade commands have now been integrated into the single applyCF command. Par conséquent, les instructions de régrogradation pour "PRE-ROLLBACK-FIX" et "ROLLBACK-FIX" ont été intégrées dans la commande unique "rollbackCF".
  3. Pour vous aider dans votre mise à niveau, HCL vous propose désormais un outil dénommé Health Checker que vous pouvez utiliser pour valider votre installation Portal avant d'appliquer un groupe de correctifs. Il suffit d'exécuter cet outil sur le système cible et de consulter le rapport généré pour voir s'il y a des problèmes à résoudre avant d'installer la mise à jour. Consultez l'outil Health Checker dans ce répertoire ou le fichier README dans le fichier zip du groupe de correctifs combinés.
  4. HCL Script Application est disponible dans le catalogue depuis la version 1.3. Cette application a été développée davantage et incluse avec le groupe de correctifs Portal version 8.5 CF09 et ultérieur, puis a également été renommée "Script Application" pour Portal 8.5 CF11. Lorsque les clients disposent de la version HCL Script Application 1.3 de l'ancien catalogue ET installent le groupe de correctifs CF09 ou ultérieur, il est nécessaire d'obtenir les paramères de sécurité AVANT d'installer le groupe de correctifs. Vous trouverez des informations détaillées dans la première étape facultative de la procédure décrite dans la section Présentation de la sécurité de Script Application de la documentation relative à la version 8.5.
  5. L'éditeur de texte enrichi basé sur Java Ephox EditLive! est obsolète depuis le groupe de correctifs CF11 et a été remplacé par Textbox.IO. Vous trouverez davantage de détails sur CF11 sur la page CF11 de la documentation relative à la version 8.5.
  6. En raison de vulnérabilités de sécurité dans la bibliothèque Apache Axis (fichier JAR), le fichier "axis.jar" sera supprimé du chemin d'accès aux classes HCL Portal effectif dans CF12. For inquiries, go to HCL Software Support page.
  7. Le groupe de correctifs Portal version 8.5 CF12 prend en charge JDK8 en combinaison avec WAS 8.5.5.10. Il faudra également appliquer le correctif WAS iFix PI67166 au-dessus de WAS 8.5.5.10 (ajout prévu pour la version WAS 8.5.5.11.).
  8. La prise en charge d'IBM Rich Media Edition (RME) a été supprimée à compter d'HCL Portal et Web Content Manager version 8.5 CF14, et ne sera pas rétablie dans de futures versions. Pour plus d'informations sur cette annonce de cycle de vie de prise en charge IBM Rich Media Edition, consultez la page Support logiciel HCL.
  9. Ephox EditLive! a été supprimé dans le groupe de correctifs version 8.5 CF14 et n'est plus pris en charge. Cette modification fait suite aux mesures prises ci-dessus dans la version 8.5 CF11 pour rendre obsolète Ephox EditLive ! et le remplacer par Textbox.io en tant que nouvel éditeur de texte riche avancé pour HCL Web Content Manager. Les clients qui ont installé et configuré manuellement EditLive! en tant qu'option d'éditeur tiers peuvent continuer à utiliser EditLive ! mais ne pourront plus recevoir de support et de mises à jour via HCL. Egalement avec le groupe de correctifs version 8.5 CF14, le Textbox.io prendra en charge les web browsers/levels suivants.
  10. Le groupe de correctifs CF16 pour Portal versions 8.5 et 9.0 contient le correctif PH01459 pour CVE-2018-1736. Il présente une liste blanche configurable pour les hôtes externes qui sont autorisés à être redirigés via le module CategoryProfileUpdater. Les redirections relatives du serveur continuent de fonctionner. Les redirections vers les hôtes externes non spécifiés dans la liste blanche sont bloquées. Si cette fonctionnalité est utilisée dans votre installation, lLa liste blanche est activée par défaut, et doit être complétée avec les valeurs appropriées. For inquiries, go to HCL Software Support page.
  11. Le groupe de correctifs CF16 pour Portal versions 8.5 et 9.0 change le comportement de l'installation du groupe de correctifs associé aux ressources fournies à l'origine pour répondre à CVE-2018-1420. Avant le CF16, les paramètres de contrôle d'accès des ressources fournies à l'origine étaient réinitialisés aux valeurs d'origine, écrasant ainsi les éventuelles personnalisations. Ceci a été modifié afin que l'installation du groupe de correctifs laisse les valeurs actuelles des paramètres de contrôle d'accès. Un effet collatéral de ce changement est que les ressources d'origine introduites dans un groupe de correctifs après la version initiale de Portal version 8.5 ou version 9.0 ne recevront aucun paramètre de contrôle d'accès, si le CF16 ou une version ultérieure est installé au-dessus d'un niveau de groupe de correctifs avant l'introduction d'une ressource d'origine. Dans ce cas, la ressource n'aura aucun contrôle d'accès configuré, et devra être réglée manuellement conformément à vos exigences de sécurité. See the HCL Digital Experience 8.5 documentation on how to manage the access control and get an overview of initial access control settings.