Adobe Experience Manager 6.5 Formsのホットフィックス aem-form-hotfix
- 適用対象:
- Experience Manager 6.5
- トピック:
- Release Information
作成対象:
- User
- Admin
- Developer
この記事では、既知の問題に対処し、システムの安定性を改善して、AEM Forms の全体的なパフォーマンスを向上させるために実装された重要な修正について説明します。
この記事は、AEM 6.5 Forms(LTS以外)に適用されます。 AEM 6.5 LTS デプロイメントについては、Adobe Experience Manager Forms 6.5 LTS ホットフィックス を参照してください。
AEM Forms のホットフィックス hotfix-for-aem-forms
適用先: AEM 6.5.25.0 Forms JEE デプロイメント (JBoss、WebLogic、WebSphere)
この修正プログラムをインストールするには、次の手順を実行します。
手順1:パッチのインストール
- JBoss: Windows for JBoss JEE サーバーのWindows版AEM Service Pack 6.5.25.0のホットフィックス
- Linux -JBoss JEE サーバー向けLinux上のAEM Service Pack 6.5.25.0のホットフィックス
- WebLogic: Windows for Weblogic JEE サーバーのWindows上のAEM Service Pack 6.5.25.0のホットフィックス
- Linux -Weblogic JEE サーバー向けLinux上のAEM Service Pack 6.5.25.0のホットフィックス
- WebSphere: Windows for Websphere JEE サーバーのWindowsでのAEM Service Pack 6.5.25.0のホットフィックス
- Linux -Websphere JEE サーバー用Linux上のAEM Service Pack 6.5.25.0のホットフィックス
標準のAEM Forms JEE パッチインストール手順に従います。
手順2:脆弱性修正バンドルのインストール
http://<host>:<port>/lc/system/console/bundlesでOSGi コンソールを開きます。- 「 インストール/アップデート 」をクリックします。
- 「 バンドルを開始」と「 パッケージを更新」チェックボックスを選択します。
- 「 ファイルを選択」をクリックし、ダウンロードしたバンドルをアップロードします。
- ログが解決し、バンドルが アクティブ と表示されるまで待ちます。
手順3:AEM Forms Workbench インストーラーの更新
最新のAEM Forms Workbench インストーラー(6.5.25.0)に更新する必要があります。 詳しくは、AEM Forms リリースを参照してください。
手順4:クライアントライブラリファイルの更新(開発者)
このパッチには、SDK クライアントライブラリ adobe-livecycle-client.jarのメジャーアップデートが含まれています(AEM Forms Java ライブラリファイルを含むを参照)。 プロジェクトでこのJAR ファイルを使用している場合は、ホットフィックスをインストールした後、プロジェクトのクラスパスでadobe-livecycle-client.jarを更新します。 最新バージョンは<AEM_Forms_Installation_dir>\sdk\client-libs\common\adobe-livecycle-client.jarで入手できます。
修正プログラムは累積的であるため、Service Pack 25 (6.5.25.0)または以前のService Packに適用できます。Service Pack 25を最初にインストールする必要はありません。
- FORMS-26802 SOAP SDK認証の強化後、LCM Configuration Manager、Workbench、およびDesignerがサーバーに接続できない場合、エラー
ALC-LCM-200-001が発生します(/soap/sdkエンドポイントは未認証のリクエストを拒否します)。 このホットフィックスは、エンドポイントで認証を強制したまま、接続を復元します。 - FORMS-26679 AEM Forms Document Securityでは、Microsoft Entra ID (MFA)のリダイレクト後に認証Cookieがドロップされ、ポリシーで保護されたドキュメントを開くときに「Cookieが有効になっていない可能性があります」というエラーが発生します。 このホットフィックスは、クロスサイトリダイレクト全体でセッション Cookieを保持します。
- FORMS-26617 WebLogicでは、Microsoft SQL Server JDBC ドライバー12.10.0を使用すると、Configuration Managerによるデータベース設定で「適切なドライバーが見つかりません」というエラーが発生します。 このホットフィックスは、正常なデータソース設定を復元します。
- 最新のFORMS 6.5 ビルドをインストールした後、AEM Forms-27869個のPDFをゆっくりと開きます。 このホットフィックスは、ドキュメントを開くパフォーマンスを向上させます。
ビルド: AEMForms-6.5.0-0134
適用先: AEM 6.5.25.0 Forms JEE デプロイメント
- NPR-44100 WAR/JEE デプロイメントにAEM 6.5 Service Pack 25.0をインストールした後、
com.adobe.cq.screens.sessionsバンドルはインストール済み状態のままになり、アクティブになりません。
適用先: AEM 6.5.24.0 Forms JEE デプロイメント (JBoss、WebLogic、WebSphere)
- Jboss: Windows for JBoss JEE サーバーのWindows版AEM Service Pack 6.5.24.0のホットフィックス
- Linux -JBoss JEE サーバー向けLinux上のAEM Service Pack 6.5.24.0のホットフィックス
- Weblogic: Windows for Weblogic JEE サーバーのWindows上のAEM Service Pack 6.5.24.0のホットフィックス
- Linux -Weblogic JEE サーバー向けLinux上のAEM Service Pack 6.5.24.0のホットフィックス
- Websphere: Windows for Websphere JEE サーバーのWindowsでのAEM Service Pack 6.5.24.0のホットフィックス
- Linux -Websphere JEE サーバー用Linux上のAEM Service Pack 6.5.24.0のホットフィックス
- FORMS-23491は、Strutsを問題を解決するバージョンにアップグレードすることで、CVE-2025-64775 (マルチパートリクエスト処理におけるApache Strutsのサービス拒否の脆弱性)を軽減します。
適用先: ImgToPdfがAEM Forms SP23 Jbossで失敗する
- 解決策については、 Adobe Experience Manager Forms サポート にお問い合わせください
- (FORMS-22029): SP23にアップグレードした後にPDF Generator (PDFG)で画像ファイルをPDFに変換できない問題が発生し、予期しない後処理エラーが発生するため、PDFの変換の信頼性が向上します。
- Jboss: Windows- JBoss JEE サーバー用の Windows 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Linux- JBoss JEE サーバー用の Linux 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Weblogic: Windows- WebLogic JEE サーバー用の Windows 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Linux- WebLogic JEE サーバー用の Linux 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Websphere: Windows for Websphere JEE サーバーのWindowsでのAEM Service Pack 6.5.23.0のホットフィックス
- Linux -Websphere JEE サーバー向けLinux上のAEM Service Pack 6.5.23.0のホットフィックス
- このホットフィックスでは、次の問題が修正されます。 (FORMS-21721): 6.5.23.0のホットフィックス (2025年8月5日(PT)にリリース)をデプロイした後、PSからPDFへのコンバージョンとHTMLからPDFへのコンバージョン (WebKit)のコンバージョンが失敗する問題を改善しました。
適用先: AEM 6.5 Forms サービスパック 23
セットアップ手順: JEE上のAEM FormsのXXE、設定、およびリモートコード実行(CVE-2025-49533)の脆弱性の軽減
- Jboss:
- Windows- JBoss JEE サーバー用の Windows 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Linux- JBoss JEE サーバー用の Linux 上の AEM サービスパック 6.5.23.0 のホットフィックス
- WebLogic:
- Windows- WebLogic JEE サーバー用の Windows 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Linux- WebLogic JEE サーバー用の Linux 上の AEM サービスパック 6.5.23.0 のホットフィックス
- WebSphere:
- Windows for Websphere JEE サーバーのWindowsでのAEM Service Pack 6.5.23.0のホットフィックス
- Linux -Websphere JEE サーバー向けLinux上のAEM Service Pack 6.5.23.0のホットフィックス
-
Adobe Experience Manager(AEM)Forms のリモートコード実行(RCE)の脆弱性に対処することで、セキュリティを強化しました。 この問題は、管理ユーザー インターフェイス(UI)の Struts 開発モードに関連し、デバッグ機能を通じて任意のオブジェクトグラフナビゲーション言語(OGNL)評価が可能でした。 この修正により、Struts 開発モードが無効になり、適切なセキュリティフィルターが適用され、不正アクセスが防止されます。
-
Adobe Experience Manager(AEM) Forms の電子文書コンポーネント(EDC)モジュールでの Extensible Markup Language (XML)External Entity(XXE)の脆弱性に対する保護を改善しました。 この脆弱性は、XXE 保護のない XML ドキュメントの不適切な処理により発生し、ローカルファイルの読み取りにつながる可能性がありました。 修正には以下が含まれます。
- SecurityCheckHandler クラスで使用される DocumentBuilderFactory が XXE 攻撃を防ぐように設定されていることを確認します。
- EDC web サービスを更新して XML ドキュメントを安全に処理し、ローカルファイルへの不正アクセスを防ぎます。
-
Adobe Experience Manager(AEM)Forms のリモートコード実行(RCE)の脆弱性に対処することで、セキュリティを強化しました。 この問題は、管理ユーザー インターフェイス(UI)の Struts 開発モードに関連し、デバッグ機能を通じて任意のオブジェクトグラフナビゲーション言語(OGNL)評価が可能でした。 この修正により、Struts 開発モードが無効になり、適切なセキュリティフィルターが適用され、不正アクセスが防止されます。
-
Adobe Experience Manager(AEM) Forms の Document Security モジュールでの Extensible Markup Language (XML)External Entity(XXE)の脆弱性に対する保護を改善しました。 この脆弱性は、XXE 保護のない XML ドキュメントの不適切な処理により発生し、ローカルファイルの読み取りにつながる可能性がありました。 修正には以下が含まれます。
- SecurityCheckHandler クラスで使用される DocumentBuilderFactory が XXE 攻撃を防ぐように設定されていることを確認します。
- Document Security web サービスを更新して XML ドキュメントを安全に処理し、ローカルファイルへの不正アクセスを防ぎます。
- Jboss:
- Windows- JBoss JEE サーバー用の Windows 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Linux- JBoss JEE サーバー用の Linux 上の AEM サービスパック 6.5.23.0 のホットフィックス
- WebLogic:
- Windows- WebLogic JEE サーバー用の Windows 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Linux- WebLogic JEE サーバー用の Linux 上の AEM サービスパック 6.5.23.0 のホットフィックス
- WebSphere:
- Windows: WebShpere JEE サーバー用の Windows 上の AEM サービスパック 6.5.23.0 のホットフィックス
- Linux: WebShpere JEE サーバー用の Linux 上の AEM サービスパック 6.5.23.0 のホットフィックス
-
このホットフィックスでは、次の問題が修正されます。
- FORMS-20533:AEM Forms には、フォームコンポーネントの Struts バージョンが 2.5.33 から 6.x へのアップグレードが含まれるようになりました。 これにより、SP23 には含まれていなかった Struts の変更が反映されます。 このサポートは、ダウンロードしてインストールすることで最新バージョンの Struts のサポートを追加できる、ホットフィックスを介して追加されました。
- FORMS-20532:AEM Forms には、出力コンポーネントの Struts バージョンが 2.5.33 から 6.x へのアップグレードが含まれるようになりました。 これにより、SP23 には含まれていなかった Struts の変更が反映されます。 このサポートは、ダウンロードしてインストールすることで最新バージョンの Struts のサポートを追加できる、ホットフィックスを介して追加されました。
- FORMS-20203:Struts を AEM サービスパック 2.5.x から AEM Forms サービスパック 6.x にアップグレードすると、ポリシー UI に透かしを追加するオプションなどのすべての設定が表示されなくなります。 問題を解決するには、ホットフィックスをダウンロードしてインストールしてください。
- FORMS-20360: AEM Forms Service Pack 6.5.23.0にアップグレードすると、ImageToPDF変換サービスが失敗し、次のエラーが発生します。
17:15:44,468 ERROR [com.adobe.pdfg.GeneratePDFImpl] (default task-49) ALC-PDG-001-000-ALC-PDG-011-028-Error occurred while converting the input image file to PDF. com/adobe/internal/pdftoolkit/core/encryption/EncryptionImp
この問題を解決するには、ホットフィックスをダウンロードしてインストールします。
- JBoss JEE サーバー用の Windows 上の AEM サービスパック 6.5.22.0 のホットフィックス
- JBoss JEE サーバー用の Linux 上の AEM サービスパック 6.5.22.0 のホットフィックス
- Weblogic JEE サーバー用の Windows 上の AEM サービスパック 6.5.22.0 のホットフィックス
- Weblogic JEE サーバー用の Linux 上の AEM サービスパック 6.5.22.0 のホットフィックス
- Webshpere JEE サーバー用の Windows 上の AEM サービスパック 6.5.22.0 のホットフィックス
- Webshpere JEE サーバー用の Linux 上の AEM サービスパック 6.5.22.0 のホットフィックス
- JEE 上の AEM Forms の Spring Framework の脆弱性の軽減
- JBoss JEE サーバー用の Windows 上の AEM サービスパック 6.5.21.0 のホットフィックス
- Linux for JBoss JEE サーバーのAEM Service Pack 6.5.21.0のホットフィックス
- Webshpere JEE サーバー用の Windows 上の AEM サービスパック 6.5.21.0 のホットフィックス
- Webshpere JEE サーバー用の Linux 上の AEM サービスパック 6.5.21.0 のホットフィックス
- Weblogic JEE サーバー用の Windows 上の AEM サービスパック 6.5.21.0 のホットフィックス
- Weblogic JEE サーバー用の Linux 上の AEM サービスパック 6.5.21.0 のホットフィックス
- ユーザーが JEE サーバー上で AEM Forms サービスパック 20(6.5.20.0)に更新し、Output サービスを使用して PDF を生成すると、PDF がアクセシビリティに関する問題を伴ってレンダリングされます。 (LC-3922112)
- AEM Forms JEE の Output サービスを使用して生成されたタグ付き PDF に「不適切な構造の警告」が表示されます。 (LC-3922038)
- AEM Forms JEE でフォームを送信すると、繰り返し XML 要素のインスタンスがデータから削除されます。 (LC-3922017)
- Linux 環境のユーザーがアダプティブフォーム(JEE 上)を HTML でレンダリングすると、正しくレンダリングされません。 (LC-3921957)
- ユーザーが AEM Forms JEE 上の Output サービスを使用して XTG ファイルを PostScript 形式に変換すると、エラー:AEM_OUT_001_003:予期しない例外:PAExecute 失敗:XFA_RENDER_FAILURE が発生して失敗します。 (LC-3921720)
- JEE サーバーで AEM Forms サービスパック 18(6.5.18.0)にアップグレードした後、ユーザーがフォームを送信すると、HTML5 または PDF フォームのレンダリングに失敗し、XMLFM がクラッシュします。 (LC-3921718)
- JBoss JEE サーバー上の AEM サービスパック 6.5.21.0 または AEM Forms サービスパック 6.5.22.0 のホットフィックス
- Weblogic JEE サーバー上の AEM サービスパック 6.5.21.0 または AEM Forms サービスパック 6.5.22.0 のホットフィックス
- Webshpere JEE サーバー上の AEM サービスパック 6.5.21.0 または AEM Forms サービスパック 6.5.22.0 のホットフィックス
- OSGi JEE サーバー上の AEM サービスパック 6.5.21.0 または AEM Forms サービスパック 6.5.22.0 のホットフィックス
- AEM Forms サービスパック 6.5.21.0 または AEM Forms サービスパック 6.5.22.0 にアップグレードすると、PaperCapture サービスが PDF に対して OCR(光学式文字認識)操作を実行できなくなります。 インストール手順については、 トラブルシューティングの記事を参照してください。(CQDOC-21680)
- チェックボックスにスクリプトが埋め込まれた XDP に基づくアダプティブフォームでは、このようなチェックボックスの後の要素に対してスクリプトは実行されません。 この問題のホットフィックスが入手可能です。 (FORMS-14244)
- 編集/表示パターンを持つフィールドのポップアップウィジェットで月を切り替えると、日付選択ウィジェットの行が切り捨てられます。 この問題のホットフィックスが入手可能です。 (FORMS-13620)
- バックエンドで DOR(レコードのドキュメント)サービスを使用しようとすると、フォームの送信が失敗します。 「フォームリソースが正しく割り当てられていないので、送信アクションを完了できませんでした」というエラーメッセージが表示されます。 (FORMS-13798)
- アダプティブフォームを Adobe Experience Manager パブリッシュインスタンスから Adobe Experience Manager ワークフローに送信すると、ワークフローでは添付ファイルの保存に失敗します。 (FORMS-14209)
- AEM 6.5 Forms サービスパック 20 パッケージ(SP20 用の AEM Forms アドオンパッケージ)をインストールすると、AEM Sites ユーザーインターフェイス(UI)のパフォーマンスが大幅に低下します。 (FORMS-13791)
- Interactive Communications で null ポインター例外が発生し、事前入力サービスが失敗します。 (CQDOC-21355)
- JEE サーバー上の AEM Forms では、コンテキストパスを使用する HTML5 フォームのレンダリングに失敗します。 (FORMS-12485、FORMS-12691)。
- 標準の手書き署名コンポーネントでは、アダプティブフォームでのプレビューのレンダリングに失敗します。 (FORMS-12073)。
- アダプティブフォームのガイドコンテナにリダイレクト URL が設定されると、インライン署名が機能しなくなります。 (FORMS-10493)
- レコードのドキュメント(DoR)テンプレートでは、ローカライズされたアダプティブフォームに対して公開に失敗します。 (FORMS-10535)
- 大きなインライン画像を使用したインタラクティブなコミュニケーションでは、編集モードで開くのに失敗します。 (FORMS-10578)
OSGi ホットフィックスのダウンロードとインストール download-install-hotfix
ホットフィックスをダウンロードしてインストールするには、次の手順を実行します。
- ソフトウェア配布リンクからホットフィックスをダウンロードします。
- ホットフィックスアーカイブファイルを抽出して、Experience Manager パッケージ(.zip)とバンドル(.jar)ファイルを取得できるようにします。
- パッケージマネージャーを通じてパッケージ(.zip)をアップロードしてインストールします。
- 設定マネージャーのバンドル
https://server:host/system/console/bundlesを開き、バンドル(.jar)をアップロードしてインストールします。 ホットフィックスがインストールされます。
JEE パッチのインストール download-install-jee-patch
JEE パッチのインストール手順について詳しくは、AEM Forms JEE パッチインストーラードキュメントを参照してください。