Minska Java-sårbarheter i OpenManage Server Administrator genom att uppgradera Java Runtime
Zusammenfassung: Webbgränssnittet i Dell OpenManage Server Administrator innehåller en Java 11 Runtime-miljö som eventuellt kan få allvarliga säkerhetsproblem identifierade när den åldras. Server Administrator har möjlighet att läsa in ett nyare alternativt Java Runtime-paket som installeras separat. Eller så kan de föråldrade Java Runtime Environment-biblioteken som medföljde Server Administrator 10.3.0 och senare också bytas ut manuellt. ...
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Symptome
Programvara för säkerhetsskanner från tredje part kan upptäcka förekomsten av Dell OpenManage Server Administrators medföljande Java 11 Runtime Environment-bibliotek och identifiera många säkerhetsproblem. Många skannrar listar vanligtvis alla kända sårbarheter som dokumenterats av OpenJDK 11-projekt.
Ursache
Java är en applikationsprogrammeringsmiljö, så det visar sig vanligtvis att de flesta Java-säkerhetsproblem inte gäller Server Administrator eftersom sårbarheten gäller ett visst bibliotek eller en viss funktion som Server Administrator inte använder.
Server Administrator kan dock läsa in en alternativ Java Runtime Environment version 11 som är installerad i operativsystemet och som kan vara nyare än den Java 11-version som medföljer OMSA. Det kan du göra i lösningsstegen nedan.
Vissa säkerhetsskannrar från tredje part rapporterar fortfarande falskt positiva varningar på grund av enkla filbaserade skanningar i operativsystemet och upptäcker den föråldrade paketerade Java 11, även om den nyare alternativa Java-körningen läses in i stället. Du kan byta ut den äldre paketerade Java 11 i lösningsstegen nedan.
Server Administrator kan dock läsa in en alternativ Java Runtime Environment version 11 som är installerad i operativsystemet och som kan vara nyare än den Java 11-version som medföljer OMSA. Det kan du göra i lösningsstegen nedan.
Vissa säkerhetsskannrar från tredje part rapporterar fortfarande falskt positiva varningar på grund av enkla filbaserade skanningar i operativsystemet och upptäcker den föråldrade paketerade Java 11, även om den nyare alternativa Java-körningen läses in i stället. Du kan byta ut den äldre paketerade Java 11 i lösningsstegen nedan.
Lösung
Server Administrator 10.3 och nyare versioner testades endast och har officiellt stöd för det kostnadsfria projektet Eclipse Temurin (tidigare Adoptium) OpenJDK 11. Windows- och Linux-versioner av Temurin Java 11, Standard Edition-installationspaketet kan laddas ner från:https://adoptium.net/temurin/releases/?version=11
Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Ange Server Administrator Ladda en alternativ Temurin Java 11-miljö
Obs! Den här metoden kräver manuell distribution och rekommenderas endast för att åtgärda falska positiva rapporter från en filbaserad säkerhetsskanner. Versionen av den nya Java-miljön återspeglas inte heller på programvarusidan i Server Administrators webbgränssnitt.
Observera: Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Ange Server Administrator Ladda en alternativ Temurin Java 11-miljö
- Från Adoptiums webbplats laddar du ner Windows- eller Linux-versionen av det mindre JRE-paketet med arkitektur x64
- Följ instruktionerna för att installera det alternativa Java Runtime-paketet i operativsystemet, antingen på varje värd eller med hjälp av distributionsverktyg från tredje part.
- Starta Server Administrators grafiska webbgränssnitt från en webbläsare.
- Gå till Inställningar (övre högra sidan) och sedan Allmänna inställningar (i vänstermarginalen)
- Bläddra ned till avsnittet Java Runtime Environment och aktivera System JRE/JDK
- Om Server Administrator identifierar en befintlig alternativ Java-miljö som är installerad kommer den att lista versionen i rullgardinsmenyn
- Klicka på knappen Verkställ så måste webbtjänsten Server Administrator startas om.
omreport preferences webserver attribute=getjrelist
Så här ändrar du inställningen:
omconfig preferences webserver attribute=setjre jreversion=<version>
Starta om "DSM SA Connection Service" i Windows eller "dsm_om_connsvc.service" i Linux.
Så här ändrar du tillbaka den önskade Java-miljön till den paketerade versionen i Server Administrator om ett misstag har begåtts och webbgränssnittet inte längre är tillgängligt:
omconfig preferences webserver attribute=setjre jreversion=<version>
Ersätta Java-miljön som paketerats i Server Administrator
Obs! Den här metoden kräver manuell distribution och rekommenderas endast för att åtgärda falska positiva rapporter från en filbaserad säkerhetsskanner. Versionen av den nya Java-miljön återspeglas inte heller på programvarusidan i Server Administrators webbgränssnitt.
Observera: Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
- Från Adoptiums webbplats laddar du ner Windows- eller Linux-versionen av det mindre JRE-paketet med arkitekturen x64. Se till att välja formaten .zip respektive .tar.gz.
- Extrahera hela filinnehållet till en mapp som har bytt namn till "jre"
- Stoppa "DSM SA Connection Service" i Windows eller "dsm_om_connsvc.service" i Linux.
- Byt namn för att säkerhetskopiera den befintliga mappen C:\Program Files\Dell\SysMgmt\jre\ (Windows) eller /opt/dell/srvadmin/lib64/openmanage/jre/ (Linux)
- Växla med det nyare nerladdade Temurian Java 11-exekveringspaketet, vars mapp nyligen döptes om till "jre"
- Starta webbtjänsten Server Administrator.
Betroffene Produkte
OpenManage Server Administrator, Dell OpenManage Server Administrator Version 10.3.0.0, Dell OpenManage Server Administrator Version 11.0.0.0, Dell OpenManage Server Administrator Version 11.0.1.0Artikeleigenschaften
Artikelnummer: 000223382
Artikeltyp: Solution
Zuletzt geändert: 01 Mai 2025
Version: 2
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.