FileMaker Apache Commons JAR 置き換えツールは、CVE-2025-46295 に対処する自動化ソリューションです。FileMaker Server インストール内の脆弱性のある Apache Commons JAR ファイルを置き換えます。FileMaker Server 全体をアップグレードする代わりに、このソリューションは Claris の公式ガイダンスに従い、脆弱性のある commons-text および commons-lang3 JAR ファイルのみを更新バージョンに置き換えます。
ほとんどのユーザーは、ソースからビルドする代わりに最新のリリースをダウンロードしてください。
リリースページ にアクセス
お使いのプラットフォームに適したファイルをダウンロード:
filemaker-jar-replacer-windows.zipfilemaker-jar-replacer-macos.tar.gzfilemaker-jar-replacer-ubuntu.tar.gz解凍して実行 - 詳細な解凍と使用手順については、リリースノートを参照してください。
影響を受ける JAR ファイルは、Web Publishing Engine が最初に有効化されたときにのみインストールされます。
この JAR 置き換えツールは、各プラットフォーム向けのスクリプトを提供します。
replace-filemaker-jars-windows.ps1)replace-filemaker-jars-macos.sh)replace-filemaker-jars-ubuntu.sh)重要: FileMaker Server に変更を加える前に、スクリプトを --dry-run オプションで実行して、サーバーが脆弱であるかどうか、および行われる変更を確認してください。
# 管理者として PowerShell を実行
# ヘルプと利用可能なオプションを表示
.\replace-filemaker-jars-windows.ps1 -Help
# サーバーが脆弱かどうかを確認 (推奨される最初のステップ)
.\replace-filemaker-jars-windows.ps1 -DryRun
# セキュリティ修正を適用 (dry-run の結果を確認した後にのみ)
.\replace-filemaker-jars-windows.ps1
# sudo 権限で実行
# ヘルプと利用可能なオプションを表示
sudo ./replace-filemaker-jars-macos.sh --help
# サーバーが脆弱かどうかを確認 (推奨される最初のステップ)
sudo ./replace-filemaker-jars-macos.sh --dry-run
# セキュリティ修正を適用 (dry-run の結果を確認した後にのみ)
sudo ./replace-filemaker-jars-macos.sh
# sudo 権限で実行
# ヘルプと利用可能なオプションを表示
sudo ./replace-filemaker-jars-ubuntu.sh --help
# サーバーが脆弱かどうかを確認 (推奨される最初のステップ)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
# セキュリティ修正を適用 (dry-run の結果を確認した後にのみ)
sudo ./replace-filemaker-jars-ubuntu.sh
--dry-run オプションは最も安全な方法です。
システム上でスクリプトが何を行うかを理解するために、必ず最初に --dry-run を実行してください。
filemaker-jar-replacer/
├── README.md # このファイル
├── replace-filemaker-jars-windows.ps1 # Windows PowerShell スクリプト
├── replace-filemaker-jars-macos.sh # macOS Bash スクリプト
├── replace-filemaker-jars-ubuntu.sh # Ubuntu Bash スクリプト
├── scripts/
│ ├── windows/
│ │ └── modules/ # JAR 操作用の PowerShell モジュール
│ ├── macos/
│ │ └── modules/ # JAR 操作用の Bash 関数モジュール
│ ├── ubuntu/
│ │ └── modules/ # JAR 操作用の Bash 関数モジュール
│ └── shared/ # 共有ユーティリティとテンプレート
├── config/
│ ├── logging-config.json # ログ設定
│ └── jar-replacement-config.json # JAR 置き換え設定
├── tests/ # テストスイート (BATS および Pester)
├── logs/ # ログファイル (実行時に作成)
└── backups/ # JAR バックアップファイル (実行時に作成)
環境変数を使用してアップデーターを設定できます。
# FileMaker Server の資格情報
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"
# カスタムパス (省略可能)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"
スクリプトディレクトリに .env ファイルを作成します。
# .env ファイル (パーミッションは 600 に設定)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path
重要: セキュリティのため、.env ファイルのパーミッションは制限付き (600) に設定してください。
自動スクリプトが失敗した場合、以下の手動手順に従って脆弱性のある JAR ファイルを置き換えてください。
# fmsadmin を使用 (推奨)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password
# またはサービスを使用
Stop-Service "FileMaker Server Web Publishing Engine"
# fmsadmin を使用 (推奨)
sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password
# または launchctl を使用
sudo launchctl stop com.filemaker.wpe
# fmsadmin を使用 (推奨)
sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password
# または systemctl を使用
sudo systemctl stop filemaker-wpe
$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
$backupPath = "C:\Temp\jar-backup-$(Get-Date -Format 'yyyyMMdd-HHmmss')"
New-Item -ItemType Directory -Path $backupPath
Copy-Item "$jarPath\commons-text-*.jar" $backupPath
Copy-Item "$jarPath\commons-lang3-*.jar" $backupPath
JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib" # macOS
# JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib" # Ubuntu
BACKUP_PATH="/tmp/jar-backup-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$BACKUP_PATH"
cp "$JAR_PATH"/commons-text-*.jar "$BACKUP_PATH/"
cp "$JAR_PATH"/commons-lang3-*.jar "$BACKUP_PATH/"
Apache Commons から以下の JAR ファイルをダウンロードします。
公式の Apache Commons チェックサムと照合して確認してください。
$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
# 古い JAR ファイルを削除
Remove-Item "$jarPath\commons-text-*.jar"
Remove-Item "$jarPath\commons-lang3-*.jar"
# 新しい JAR ファイルをコピー
Copy-Item "commons-text-1.11.0.jar" $jarPath
Copy-Item "commons-lang3-3.18.0.jar" $jarPath