Data Protection Advisor: Ruční náprava chyb zabezpečení Log4j – pouze příkazy systému Windows (CVE-2021-44228 a CVE-2021-45046)
Shrnutí: Tento článek obsahuje pokyny k ruční nápravě agenta DPA spuštěného na uzlu Microsoft Windows dotčených chybami zabezpečení Apache Log4j (CVE-2021-44228 a CVE-2021-45046).
Tento článek se vztahuje na
Tento článek se nevztahuje na
Tento článek není vázán na žádný konkrétní produkt.
V tomto článku nejsou uvedeny všechny verze produktu.
Pokyny
Tyto pokyny vyžadují pouze nativní příkazy systému Windows, přístup k serveru (například vzdálená plocha) a Průzkumníka Windows.
Tyto pokyny lze použít pro libovolný typ instalace DPA systému Windows, včetně aplikace DPA, datového úložiště DPA a samostatného agenta DPA (nainstalovaného samostatně na serveru nebo na jiný typ aplikačního serveru).
Další informace o chybách zabezpečení aplikace Apache Log4j naleznete v odkazovaných bezpečnostních doporučeních společnosti Dell: Odpovědi na otázky nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Postup ruční nápravy:
Poznámka:
Odpověď na dotazy nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Tyto pokyny lze použít pro libovolný typ instalace DPA systému Windows, včetně aplikace DPA, datového úložiště DPA a samostatného agenta DPA (nainstalovaného samostatně na serveru nebo na jiný typ aplikačního serveru).
Další informace o chybách zabezpečení aplikace Apache Log4j naleznete v odkazovaných bezpečnostních doporučeních společnosti Dell: Odpovědi na otázky nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Postup ruční nápravy:
Poznámka:
- Jsou vyžadována oprávnění a přístup správce systému Windows.
- Pro tento postup nejsou vyžadovány žádné externí nástroje.
- Zastavte službu agenta DPA. To proveďte pomocí modulu snap-in služeb systému Windows nebo z příkazového řádku pomocí prostředí Windows PowerShell.
Pokud se jedná o instalaci agenta v aplikaci DPA nebo datovém úložišti DPA, v okně Windows PowerShell použijte příkaz:
dpa agent stop
Pokud se jedná o samostatnou instalaci agenta DPA v okně Windows PowerShell, příkaz zní:
<Cesta instalace> agenta dpa\dpa stop
Příklad:
C:\Program Files\EMC\DPA\agent\etc\dpa stop
- Otevřete okno Průzkumníka Windows. Přejděte do <adresáře dpa_installation_path>\agent\lib .
- U každého ze šesti souborů .jar níže vytvořte záložní kopii souboru .jar. Zkopírujte a přejmenujte pomocí přípony _bak nebo podobného souboru (příklad je demonstrovaný u jednoho ze souborů).
- Změňte příponu souboru .jar z .jar na .zip.
- U každého ze šesti souborů .zip dvakrát klikněte na soubor, který sestupuje do složky .zip a struktury adresáře (například u jednoho ze souborů).
- Podrobnostmi o struktuře adresáře přejděte do následujícího umístění:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
- Odstraňte soubor JdeleLookup.class .
- Přejděte zpět do adresáře ...\agent\lib . Poznámka: Velikost souboru se mírně změnila.
- Přejmenujte příponu z .zip na .jar.
- Po dokončení tohoto postupu u všech 6 souborů .jar je náhradní řešení dokončeno.
- Spusťte službu agenta DPA. To proveďte pomocí modulu snap-in služeb systému Windows nebo z příkazového řádku pomocí prostředí Windows PowerShell.
Pokud se jedná o instalaci agenta v aplikaci DPA nebo datovém úložišti DPA, v okně Windows PowerShell použijte příkaz:
dpa agent start
Pokud se jedná o samostatnou instalaci agenta DPA v okně Windows PowerShell, příkaz zní:
<Cesta instalace> agenta dpa\dpa start
Příklad:
C:\Program Files\EMC\DPA\agent\etc\dpa start
- V případě potřeby znovu spusťte požadavek na sběr dat, abyste zajistili, že i nadále funguje bez problémů. V následujícím příkladu jsme provedli ověření pomocí požadavku na analýzu systému Data Domain.
Odpověď na dotazy nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Vlastnosti článku
Číslo článku: 000194903
Typ článku: How To
Poslední úprava: 14 pro 2022
Verze: 4
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.