Dell Security Management Server'da Siteler Arası Komut Dosyası Çalıştırma Güvenlik Açığını Devre Dışı Bırakma

Summary: Dell Security Management Server'da (eski adıyla Dell Data Protection | Enterprise Edition) Siteler Arası komut dosyası çalıştırma (XSS) Güvenlik Açığını Devre Dışı Bırakma.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Etkilenen Ürünler:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Etkilenen Sürümler:

  • v9.6 ve Öncesi

Etkilenen İşletim Sistemleri:

  • Windows Server

Not: Siteler arası komut dosyası çalıştırma (XSS), genellikle web uygulamalarında bulunan bir bilgisayar güvenlik açığıdır. XSS, saldırganların diğer kullanıcılar tarafından görüntülenen web sayfalarına istemci tarafında komut dosyaları eklemesine olanak tanır. Saldırganlar, aynı kaynak ilkesi gibi erişim denetimlerini atlamak için siteler arası betik güvenlik açığını kullanır.

Bu güvenlik açığı Dell Security Management Server v9.6 sürümünde giderilmiştir.

v9.6 veya önceki sürümler:

Şu adrese gidin: \Program Files\Dell\Enterprise Edition\Security Server\webapps\root\WEB-INF\web.xml.

  1. Aşağıdaki servlet'lerin yorumlanması gerekir:
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
  2. Şu şekilde değiştirin:
    <!--
    <servlet-mapping>
    <servlet-name>spring-csrweb</servlet-name>
    <url-pattern>/csrweb/*</url-pattern>
    </servlet-mapping>
    -->
    
    <!--
    <servlet-mapping>
    <servlet-name>spring-cloudweb</servlet-name>
    <url-pattern>/cloudweb/*</url-pattern>
    </servlet-mapping>
    -->
  3. Save (Kaydet) seçeneğiyle değişiklikleri kaydedin.
  4. Yeni -den başlatın Security Server Hizmeti.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000131014
Article Type: How To
Last Modified: 21 Aug 2024
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.