Aktualisierung DataGatewayServer V3 (DGS V3): Unterschied zwischen den Versionen

Aus Wiki - Heidler Strichcode GmbH
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „In dieser Beschreibung finden Sie alle notwendigen Informationen, um einen DataGatewayServer V3 (DGS V3) zu aktualisieren. Bitte lesen Sie sich diese Aufmerksa…“)
 
Zeile 1: Zeile 1:
In dieser Beschreibung finden Sie alle notwendigen Informationen, um einen DataGatewayServer V3 (DGS V3) zu aktualisieren. Bitte lesen Sie sich diese Aufmerksam durch. Bei Rückfragen wenden Sie sich direkt an unseren Support ([mailto:support@heidler-strichcode.de support@heidler-strichcode.de])
+
In dieser Beschreibung finden Sie alle notwendigen Informationen, um einen DataGatewayServer V3 (DGS V3) zu aktualisieren. Bitte lesen Sie sich diese Aufmerksam durch. Bei Rückfragen wenden Sie sich bitte direkt an den Support ([mailto:support@heidler-strichcode.de support@heidler-strichcode.de])
  
 
= Verzeichnisname / Dienstname =
 
= Verzeichnisname / Dienstname =
Der DGS V3 wird in der Regel im Heidler Verzeichnis als DataGatewayServer / DataGatewayServerV3 / DataGatewayServer_<Schnittstellenname> installiert. In älteren Projekten kann sich dieser ebenso unter Heidler\HVS32 befinden. Der Windowsdienstname vom DGS entspricht dabei immer dem Namen des Installationsverzeichnisses.
+
Der DGS V3 wird in der Regel im Heidler Verzeichnis als DataGatewayServer / DataGatewayServerV3 / DataGatewayServer_<Schnittstellenname> installiert. In älteren Projekten kann sich dieser ebenso unter Heidler\HVS32 befinden. Die Benamung des Windowsdiensts entspricht dabei der Benamung des Installationsverzeichnisses.
  
 
= Kompatibilität =
 
= Kompatibilität =
Zeile 20: Zeile 20:
  
 
Haben Sie eine Drittanbieter Komponente im Einsatz, erscheint beim Update von älteren Versionen eine Hinweisbenachrichtigung. Lesen Sie diese Aufmerksam durch.
 
Haben Sie eine Drittanbieter Komponente im Einsatz, erscheint beim Update von älteren Versionen eine Hinweisbenachrichtigung. Lesen Sie diese Aufmerksam durch.
 
= Notwendiger manueller Eingriff nach einem Update =
 
Nach dem Update des DGS V3 muss der zugehörige Windowsdienst wieder gestartet werden.
 
  
 
= Update Dauer / Downtime =
 
= Update Dauer / Downtime =
Zeile 29: Zeile 26:
 
= Abhängigkeit zu anderen Heidler Applikationen =
 
= Abhängigkeit zu anderen Heidler Applikationen =
 
Der DGS V3 ist in einem Zusammenspiel mit dem HVS32MonitoringService (HVS32MonitoringServiceLight ist nicht betroffen) und dem Versandsystem HVS32.
 
Der DGS V3 ist in einem Zusammenspiel mit dem HVS32MonitoringService (HVS32MonitoringServiceLight ist nicht betroffen) und dem Versandsystem HVS32.
 +
 +
= Muss nach dem Update  =
 +
Nach dem Update des DGS V3 muss der zugehörige Windowsdienst wieder gestartet werden.
  
 
= Wie prüfe ich, ob das Update erfolgreich war? =
 
= Wie prüfe ich, ob das Update erfolgreich war? =
Zeile 35: Zeile 35:
  
 
= Betroffene Sicherheitslücken =
 
= Betroffene Sicherheitslücken =
== [[Sicherheitslücken / CVE#CVE-2022-40152_.5Bmedium.5D_.5B10.02.2023.5D|CVE-2022-40152]] ==
+
== [[Sicherheitslücken / CVE#CVE-2022-40152_.5Bmedium.5D_.5B10.02.2023.5D|CVE-2022-40152 [medium] [10.02.2023]]] ==
 
https://nvd.nist.gov/vuln/detail/CVE-2022-40152
 
https://nvd.nist.gov/vuln/detail/CVE-2022-40152
  
Zeile 44: Zeile 44:
 
| DataGatewayServer V3 (DGS V3)<br>''alle Versionen 2.x.x sind ausgeschlossen'' || 3.8.15 or lower || 3.8.16
 
| DataGatewayServer V3 (DGS V3)<br>''alle Versionen 2.x.x sind ausgeschlossen'' || 3.8.15 or lower || 3.8.16
 
|}
 
|}
== [[Sicherheitslücken / CVE#CVE-2023-21835_.2F_CVE-2023-21843_.5Blow.5D_.5B02.02.2023.5D|CVE-2022-40152]] ==
+
== [[Sicherheitslücken / CVE#CVE-2023-21835_.2F_CVE-2023-21843_.5Blow.5D_.5B02.02.2023.5D|CVE-2023-21835 / CVE-2023-21843 [low] [02.02.2023]]] ==
 
https://nvd.nist.gov/vuln/detail/CVE-2023-21835<br>
 
https://nvd.nist.gov/vuln/detail/CVE-2023-21835<br>
 
https://nvd.nist.gov/vuln/detail/CVE-2023-21843
 
https://nvd.nist.gov/vuln/detail/CVE-2023-21843

Version vom 16. Februar 2023, 15:24 Uhr

In dieser Beschreibung finden Sie alle notwendigen Informationen, um einen DataGatewayServer V3 (DGS V3) zu aktualisieren. Bitte lesen Sie sich diese Aufmerksam durch. Bei Rückfragen wenden Sie sich bitte direkt an den Support (support@heidler-strichcode.de)

Verzeichnisname / Dienstname

Der DGS V3 wird in der Regel im Heidler Verzeichnis als DataGatewayServer / DataGatewayServerV3 / DataGatewayServer_<Schnittstellenname> installiert. In älteren Projekten kann sich dieser ebenso unter Heidler\HVS32 befinden. Die Benamung des Windowsdiensts entspricht dabei der Benamung des Installationsverzeichnisses.

Kompatibilität

  • Der DGS V3 (Version 3.x.x) ist mit dem DGS V2 (Version 2.x.x) nicht kompatibel. Es handelt sich hier um zwei unterschiedliche Applikation. Ein Update vom DGS V2 auf den DGS V3 ist nicht möglich. Hierzu muss der DGS V3 mit der Konfiguration aus dem DGS V2 neu eingerichtet werden. Wenden Sie sich hierzu an unseren Support.
  • Bei Nutzung einer Firebird Datenbank wird ab Version 3.6.610 oder neuer nur die Firebird Version 2.5 oder neuer unterstützt.
  • Bei Nutzung einer H2-Datenbank sind Versionen 3.8.1.671 oder höher nicht mit älteren Versionen des DGS kompatibel.
  • Ab Version 3.8.x.x oder höher wird der DGS V3 nur in 64bit ausgeliefert. Drittanbieterkomponenten wie der SAP-JCO oder eingesetzte JDBC Treiber werden ebenfalls in der 64bit Version benötigt. Aktualisieren Sie eine ältere Version vom DGS, erscheint eine Hinweisbenachrichtigung im Vorgang. Lesen Sie sich bitte sorgfältig durch. Eine Missachtung kann zu Datenverlust, fehlerhaftem Verhalten / nicht Ausführbarkeit der Applikation führen.
  • Das Update von Versionen 3.5.x.x oder niedrieger sollte ausschließlich vom Support durchgeführt werden.

Drittanbieter Komponenten

Je nach verwendeter Schnittstelle, ist der DGS V3 von Drittanbieter Komponenten abhängig. Diese finden Sie in der Regel im Hauptverzeichnis des DGS V3.
Zu diesen Schnittstellen gehören:

  • SAP RFC / SAP IDoc
    • sapjco3.jar, sapjco3.dll, sapidoc3.jar
  • JBDC
    • z.B. mysql-connector-java-X.X.X.jar, ojdbcX.jar, mssql-jdbc-X.X.X.jar, jt400.jar

Haben Sie eine Drittanbieter Komponente im Einsatz, erscheint beim Update von älteren Versionen eine Hinweisbenachrichtigung. Lesen Sie diese Aufmerksam durch.

Update Dauer / Downtime

Da es sich beim DGS V3 um eine Kernkomponente der Schnittstelle zwischen dem Versandsystem HVS32 und Ihrem Hostsystem handelt. Sollte für das Update mindestens eine Downtime von 30-45 Minuten eingeplant werden, damit im Fehlerfall entsprechend gehandelt werden kann. Während dem Update ist keine Verarbeitung mehr möglich.

Abhängigkeit zu anderen Heidler Applikationen

Der DGS V3 ist in einem Zusammenspiel mit dem HVS32MonitoringService (HVS32MonitoringServiceLight ist nicht betroffen) und dem Versandsystem HVS32.

Muss nach dem Update

Nach dem Update des DGS V3 muss der zugehörige Windowsdienst wieder gestartet werden.

Wie prüfe ich, ob das Update erfolgreich war?

Sonstige Besonderheiten

Betroffene Sicherheitslücken

CVE-2022-40152 [medium] [10.02.2023]

https://nvd.nist.gov/vuln/detail/CVE-2022-40152

application name affected version fixed version
DataGatewayServer V3 (DGS V3)
alle Versionen 2.x.x sind ausgeschlossen
3.8.15 or lower 3.8.16

CVE-2023-21835 / CVE-2023-21843 [low] [02.02.2023]

https://nvd.nist.gov/vuln/detail/CVE-2023-21835
https://nvd.nist.gov/vuln/detail/CVE-2023-21843

application name affected version fixed version
DataGatewayServer V3 (DGS V3)
alle Versionen 2.x.x sind ausgeschlossen
3.8.13 3.8.14