Planmeca Romexis®6.1.1,Planmeca Romexis 6.2和Planmeca Romexis 6.2.1
全部PlanmecaViso®.和PlanmecaPromax®3D.单位
PlanmecaPromax®2D,Planmecaproone®,PlanmecaProsensor®.,Planmeca ProScanner®
注意:其他产品或版本包括Planmeca Romexis®云是不做作的。
即使没有使用Planmeca Romexis的攻击向量被删除,我们也发布了一个新的romexis版本6.2.1 sp2,它使用最新版本的log4j组件与所有已知的漏洞固定。
以下方法并不能修复所有的漏洞,但由于Romexis不在目标的第一线,他们确实保护了大多数攻击载体,这通常是足够和强烈推荐的保护措施。
Romexis 6.2.1 SP2中的log4j版本升级实现了完全的保护。
此外,Planmeca还发布了具有升级的log4j库版本的映像软件版本。在安装了固定软件版本之前,您可以使用以下说明缓解问题。
1.类型环境在Windows搜索框中输入编辑系统环境变量菜单。
2.从开幕式系统属性窗口中,选择先进的选项卡。从那里,点击环境变量.
3.在打开的窗口中单击新的为。创建新规则系统变量.
4.在打开的窗口中键入以下文本并单击OK。
变量名称:
log4j_format_msg_no_lookups.
变量值:true
现在,新规则现在应该可见系统变量窗口。
作为JVM标志
将此标志添加到Romexis Server和客户端启动脚本:-dlog4j2.formatmsgnolookups = true。
编辑文件“/Applications/Planmeca/Romexis/server/RomexisServer.sh”添加JVM标志到服务器启动脚本,右键单击它,并选择“在应用程序中打开”
/应用程序/ Planmeca / Romexis /工具/ jre / bin / java \
-Dlog4j2。formatMsgNoLookups = true \
-xmx3000m \
-Djava.awt。-Xdock:name="Romexis Server" \
jar RomexisServer.jar
开放”/应用程序/ Planmeca / Romexis。在Finder中右键单击它并选择“显示包内容”。编辑“Contents/MacOS/Romexis”包中的文件,右键单击并选择“Open in Application”TextEdit,添加JVM标志:
EXEC“$ javacmd”\
-Dlog4j2。formatMsgNoLookups = true \
-dj3d.rend = d3d \
-xms500m -xmx16g \
-dapple.laf.usescreenmenubar = true \
-xdock:图标= / applications / planmeca / romexis.app / contents / companess / romexis.icns \
jar Romexis.jar \
主机= localhost \
端口= 1099 \
romexis_config_port = 2099 \
语言= en \
$ {additionalArguments}
请注意,这些示例脚本在您的环境中可能有不同的参数。您只需要添加“-Dlog4j2。formatMsgNoLookups = true \” line to your existing script using the backslash “\” character as a line break.
保存已编辑的脚本并重新启动服务器和客户端以实现参数以生效。
安装成像设备后,可以将DidapiConfig.exe从系统中删除。在正常的病人成像中是不需要的。
可以在Planmeca重建PC上使用以下命令来通过修改log4j功能来减轻问题:
$ sudo zip -d / pm3ddata/reco.jar org / apache / logging / log4j / core / lookup / jndilookup.class org / apache / logging / log4j / core / net / jndimanager.class
$重启
安装成像设备后,可以将DidapiConfig.exe从系统中删除。在正常的病人成像中是不需要的。
初始发行
2021年12月15日
更新
2021年12月17日
Planmeca发布新的软件版本,防止漏洞被利用
更新
2021年12月20日
增加了关于DidapiKit的说明
更新
2021年12月22日
Romexis安全升级SP2的信息
更新
2021年12月23日
关于Romexis安全升级SP2的一些细化信息
更新
2022年1月07
版本号的一些细节已更正
销售后的Planmeca.
astersales(a)planmeca.com