Deaktivieren der Sicherheitslücke durch Cross-Site-Scripting auf Dell Security Management Server

Summary: So deaktivieren Sie die Sicherheitslücke beim websiteübergreifenden Scripting (XSS) auf dem Dell Security Management Server (ehemals Dell Data Protection | Enterprise Edition).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Betroffene Produkte:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Betroffene Versionen:

  • v9.6 und früher

Betroffene Betriebssysteme:

  • Windows-Server

Hinweis: Websiteübergreifendes Scripting (XSS) ist eine Art von Computersicherheitslücke, die in der Regel bei Webanwendungen auftritt. Mit XSS können Angreifer clientseitige Skripte in Webseiten einfügen, die von anderen Nutzern angesehen werden. Angreifer nutzen die Sicherheitslücke durch Cross-Site-Scripting, um Zugriffskontrollen wie die Same-Origin-Policy zu umgehen.

Diese Sicherheitslücke wurde im Dell Security Management Server, Version 9.6 behoben.

Versionen v9.6 oder früher:

Gehen Sie zu \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.

  1. Die folgenden Servlets müssen auskommentiert werden:
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
  2. Ändern Sie diese zu:
    <!--
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    -->
    
    <!--
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
    -->
  3. Speichern Sie die Änderungen.
  4. Neustarten Security Server-Service.

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.