Pico do Dell Data Protection Server Services em 100% durante análises de vulnerabilidades
Summary: O pico de serviços é de 100% durante as verificações de vulnerabilidade no Dell Data Protection Enterprise Edition ou Virtual Edition.
Symptoms
Produtos afetados:
- Dell Data Protection | Enterprise Edition
- Dell Data Protection | Virtual Edition
As análises de vulnerabilidade externas usam várias explorações de codificações em portas abertas para determinar a possível suscetibilidade do serviço. Essas verificações podem fazer com que as CPUs do servidor Do Dell Data Protection atingem o pico em 100%, resultando em falhas de serviço.
Os registros de serviço do servidor Dell Data Protection registram estas várias tentativas de conexão:
2014-03-16 22:12:40,318 WARN org.eclipse.jetty.server.CookieCutter [qtp871389427-83] - java.lang.IllegalArgumentException: Cookie name "5/*%7Cpass" is a reserved token 2014-03-16 22:15:39,366 WARN org.eclipse.jetty.io.nio.SslSelectChannelEndPoint [qtp871389427-82] - 157.126.223.250:43063 javax.net.ssl.SSLException: Unsupported record version Unknown-4.0 2014-03-16 22:15:39,366 WARN org.eclipse.jetty.io.nio.SslSelectChannelEndPoint [qtp871389427-84] - 157.126.223.250:43065 javax.net.ssl.SSLException: Unsupported record version Unknown-4.153 2014-03-16 22:15:44,945 WARN org.eclipse.jetty.io.nio.SslSelectChannelEndPoint [qtp871389427-83] - 157.126.223.250:43341 javax.net.ssl.SSLException: Unrecognized SSL message, plaintext connection? 2014-03-16 22:15:45,882 WARN org.eclipse.jetty.io.nio.SslSelectChannelEndPoint [qtp871389427-82] - 157.126.223.250:43427 javax.net.ssl.SSLException: Unsupported SSL v2.0 ClientHello 2014-03-16 22:16:29,992 WARN org.eclipse.jetty.io.nio.SslSelectChannelEndPoint [qtp871389427-93] - 157.126.223.2 50:48333 javax.net.ssl.SSLException: Unsupported SSL v2.0 ClientHello 2014-03-16 22:17:18,773 WARN org.eclipse.jetty.io.nio.SslSelectChannelEndPoint [qtp871389427-87] - 157.126.223.250:58828 javax.net.ssl.SSLHandshakeException: bad handshake record MAC
Cause
Não aplicável
Resolution
Para evitar que os serviços do servidor do Dell Data Protection falhem no upgrade:
- Dell Data Protection | Enterprise Edition Server para v8.3.1 Rollup Patch 3 ou posterior
- Dell Data Protection | Virtual Edition Server para v8.5.0 ou posterior
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.