Deaktivieren der Sicherheitslücke durch Cross-Site-Scripting auf Dell Security Management Server
Summary: So deaktivieren Sie die Sicherheitslücke beim websiteübergreifenden Scripting (XSS) auf dem Dell Security Management Server (ehemals Dell Data Protection | Enterprise Edition).
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Betroffene Produkte:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Betroffene Versionen:
- v9.6 und früher
Betroffene Betriebssysteme:
- Windows-Server
Hinweis: Websiteübergreifendes Scripting (XSS) ist eine Art von Computersicherheitslücke, die in der Regel bei Webanwendungen auftritt. Mit XSS können Angreifer clientseitige Skripte in Webseiten einfügen, die von anderen Nutzern angesehen werden. Angreifer nutzen die Sicherheitslücke durch Cross-Site-Scripting, um Zugriffskontrollen wie die Same-Origin-Policy zu umgehen.
Diese Sicherheitslücke wurde im Dell Security Management Server, Version 9.6 behoben.
Versionen v9.6 oder früher:
Gehen Sie zu \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.
- Die folgenden Servlets müssen auskommentiert werden:
<servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping>
- Ändern Sie diese zu:
<!-- <servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> --> <!-- <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping> -->
- Speichern Sie die Änderungen.
- Neustarten Security Server-Service.
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.
Additional Information
Videos
Affected Products
Dell EncryptionArticle Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.