Wyłączanie luki w zabezpieczeniach skryptów międzylokacyjnych na serwerze Dell Security Management Server
Summary: Jak wyłączyć lukę w zabezpieczeniach skryptów między lokacjami (XSS) na serwerze Dell Security Management Server (dawniej Dell Data Protection | Enterprise Edition).
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Dotyczy produktów:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Dotyczy wersji:
- Wersja 9.6 lub starsza
Dotyczy systemów operacyjnych:
- Windows Server
Uwaga: Skrypty między lokacjami (XSS) to typ luki w zabezpieczeniach komputera, która zazwyczaj znajduje się w aplikacjach webowych. XSS umożliwia atakującym dodawanie skryptów po stronie klienta do stron internetowych wyświetlanych przez innych użytkowników. Osoby atakujące wykorzystują lukę umożliwiającą wykonywanie skryptów między witrynami, aby ominąć mechanizmy kontroli dostępu, takie jak zasady tego samego źródła.
Ta luka została załatana w programie Dell Security Management Server 9.6.
Wersje 9.6 lub starsze:
Przejdź do \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.
- Należy oznaczyć jako komentarz następujące serwlety:
<servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping>
- Zmień na:
<!-- <servlet-mapping> <servlet-name>spring-csrweb</servlet-name> <url-pattern>/csrweb/*</url-pattern> </servlet-mapping> --> <!-- <servlet-mapping> <servlet-name>spring-cloudweb</servlet-name> <url-pattern>/cloudweb/*</url-pattern> </servlet-mapping> -->
- Zapisz zmiany.
- Restart Usługa Security Server.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.
Additional Information
Videos
Affected Products
Dell EncryptionArticle Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version: 11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.