Wyłączanie luki w zabezpieczeniach skryptów międzylokacyjnych na serwerze Dell Security Management Server

Summary: Jak wyłączyć lukę w zabezpieczeniach skryptów między lokacjami (XSS) na serwerze Dell Security Management Server (dawniej Dell Data Protection | Enterprise Edition).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dotyczy produktów:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Dotyczy wersji:

  • Wersja 9.6 lub starsza

Dotyczy systemów operacyjnych:

  • Windows Server

Uwaga: Skrypty między lokacjami (XSS) to typ luki w zabezpieczeniach komputera, która zazwyczaj znajduje się w aplikacjach webowych. XSS umożliwia atakującym dodawanie skryptów po stronie klienta do stron internetowych wyświetlanych przez innych użytkowników. Osoby atakujące wykorzystują lukę umożliwiającą wykonywanie skryptów między witrynami, aby ominąć mechanizmy kontroli dostępu, takie jak zasady tego samego źródła.

Ta luka została załatana w programie Dell Security Management Server 9.6.

Wersje 9.6 lub starsze:

Przejdź do \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.

  1. Należy oznaczyć jako komentarz następujące serwlety:
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
  2. Zmień na:
    <!--
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    -->
    
    <!--
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
    -->
  3. Zapisz zmiany.
  4. Restart Usługa Security Server.

Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.