Minska Java-sårbarheter i OpenManage Server Administrator genom att uppgradera Java Runtime
Shrnutí: Webbgränssnittet i Dell OpenManage Server Administrator innehåller en Java 11 Runtime-miljö som eventuellt kan få allvarliga säkerhetsproblem identifierade när den åldras. Server Administrator har möjlighet att läsa in ett nyare alternativt Java Runtime-paket som installeras separat. Eller så kan de föråldrade Java Runtime Environment-biblioteken som medföljde Server Administrator 10.3.0 och senare också bytas ut manuellt. ...
Tento článek se vztahuje na
Tento článek se nevztahuje na
Tento článek není vázán na žádný konkrétní produkt.
V tomto článku nejsou uvedeny všechny verze produktu.
Příznaky
Programvara för säkerhetsskanner från tredje part kan upptäcka förekomsten av Dell OpenManage Server Administrators medföljande Java 11 Runtime Environment-bibliotek och identifiera många säkerhetsproblem. Många skannrar listar vanligtvis alla kända sårbarheter som dokumenterats av OpenJDK 11-projekt.
Příčina
Java är en applikationsprogrammeringsmiljö, så det visar sig vanligtvis att de flesta Java-säkerhetsproblem inte gäller Server Administrator eftersom sårbarheten gäller ett visst bibliotek eller en viss funktion som Server Administrator inte använder.
Server Administrator kan dock läsa in en alternativ Java Runtime Environment version 11 som är installerad i operativsystemet och som kan vara nyare än den Java 11-version som medföljer OMSA. Det kan du göra i lösningsstegen nedan.
Vissa säkerhetsskannrar från tredje part rapporterar fortfarande falskt positiva varningar på grund av enkla filbaserade skanningar i operativsystemet och upptäcker den föråldrade paketerade Java 11, även om den nyare alternativa Java-körningen läses in i stället. Du kan byta ut den äldre paketerade Java 11 i lösningsstegen nedan.
Server Administrator kan dock läsa in en alternativ Java Runtime Environment version 11 som är installerad i operativsystemet och som kan vara nyare än den Java 11-version som medföljer OMSA. Det kan du göra i lösningsstegen nedan.
Vissa säkerhetsskannrar från tredje part rapporterar fortfarande falskt positiva varningar på grund av enkla filbaserade skanningar i operativsystemet och upptäcker den föråldrade paketerade Java 11, även om den nyare alternativa Java-körningen läses in i stället. Du kan byta ut den äldre paketerade Java 11 i lösningsstegen nedan.
Řešení
Server Administrator 10.3 och nyare versioner testades endast och har officiellt stöd för det kostnadsfria projektet Eclipse Temurin (tidigare Adoptium) OpenJDK 11. Windows- och Linux-versioner av Temurin Java 11, Standard Edition-installationspaketet kan laddas ner från:https://adoptium.net/temurin/releases/?version=11
Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Ange Server Administrator Ladda en alternativ Temurin Java 11-miljö
Obs! Den här metoden kräver manuell distribution och rekommenderas endast för att åtgärda falska positiva rapporter från en filbaserad säkerhetsskanner. Versionen av den nya Java-miljön återspeglas inte heller på programvarusidan i Server Administrators webbgränssnitt.
Observera: Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Ange Server Administrator Ladda en alternativ Temurin Java 11-miljö
- Från Adoptiums webbplats laddar du ner Windows- eller Linux-versionen av det mindre JRE-paketet med arkitektur x64
- Följ instruktionerna för att installera det alternativa Java Runtime-paketet i operativsystemet, antingen på varje värd eller med hjälp av distributionsverktyg från tredje part.
- Starta Server Administrators grafiska webbgränssnitt från en webbläsare.
- Gå till Inställningar (övre högra sidan) och sedan Allmänna inställningar (i vänstermarginalen)
- Bläddra ned till avsnittet Java Runtime Environment och aktivera System JRE/JDK
- Om Server Administrator identifierar en befintlig alternativ Java-miljö som är installerad kommer den att lista versionen i rullgardinsmenyn
- Klicka på knappen Verkställ så måste webbtjänsten Server Administrator startas om.
omreport preferences webserver attribute=getjrelist
Så här ändrar du inställningen:
omconfig preferences webserver attribute=setjre jreversion=<version>
Starta om "DSM SA Connection Service" i Windows eller "dsm_om_connsvc.service" i Linux.
Så här ändrar du tillbaka den önskade Java-miljön till den paketerade versionen i Server Administrator om ett misstag har begåtts och webbgränssnittet inte längre är tillgängligt:
omconfig preferences webserver attribute=setjre jreversion=<version>
Ersätta Java-miljön som paketerats i Server Administrator
Obs! Den här metoden kräver manuell distribution och rekommenderas endast för att åtgärda falska positiva rapporter från en filbaserad säkerhetsskanner. Versionen av den nya Java-miljön återspeglas inte heller på programvarusidan i Server Administrators webbgränssnitt.
Observera: Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
- Från Adoptiums webbplats laddar du ner Windows- eller Linux-versionen av det mindre JRE-paketet med arkitekturen x64. Se till att välja formaten .zip respektive .tar.gz.
- Extrahera hela filinnehållet till en mapp som har bytt namn till "jre"
- Stoppa "DSM SA Connection Service" i Windows eller "dsm_om_connsvc.service" i Linux.
- Byt namn för att säkerhetskopiera den befintliga mappen C:\Program Files\Dell\SysMgmt\jre\ (Windows) eller /opt/dell/srvadmin/lib64/openmanage/jre/ (Linux)
- Växla med det nyare nerladdade Temurian Java 11-exekveringspaketet, vars mapp nyligen döptes om till "jre"
- Starta webbtjänsten Server Administrator.
Dotčené produkty
OpenManage Server Administrator, Dell OpenManage Server Administrator Version 10.3.0.0, Dell OpenManage Server Administrator Version 11.0.0.0, Dell OpenManage Server Administrator Version 11.0.1.0Vlastnosti článku
Číslo článku: 000223382
Typ článku: Solution
Poslední úprava: 01 kvě 2025
Verze: 2
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.