Reduzindo as vulnerabilidades Java no OpenManage Server Administrator fazendo upgrade do Java Runtime
Summary: A interface do usuário da Web do Dell OpenManage Server Administrator inclui um Java 11 Runtime Environment que, eventualmente, pode ter vulnerabilidades de segurança identificadas à medida que envelhece. O Server Administrator tem a opção de preferência para carregar um pacote alternativo mais recente do Java Runtime instalado separadamente. Ou as bibliotecas desatualizadas do Java Runtime Environment incluídas no Server Administrator 10.3.0 e mais recentes também podem ser substituídas manualmente. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
O aplicativo de scanner de segurança de terceiros pode detectar a presença das bibliotecas Java 11 Runtime Environment empacotadas do Dell OpenManage Server Administrator e identificar muitas vulnerabilidades de segurança. Muitos scanners normalmente listam todas as vulnerabilidades conhecidas documentadas por projetos OpenJDK 11.
Cause
O Java é um ambiente de programação de aplicativos, portanto, geralmente, a maioria das vulnerabilidades de segurança do Java não se aplica ao Server Administrator, pois a vulnerabilidade se aplica a uma biblioteca ou função específica que o Server Administrator não utiliza.
No entanto, o Server Administrator pode carregar um Java Runtime Environment alternativo versão 11 instalado no sistema operacional que pode ser mais recente do que a versão Java 11 empacotada no OMSA. Isso pode ser feito nas etapas de resolução abaixo.
Alguns scanners de segurança de terceiros ainda relatam avisos falso-positivos devido a varreduras simples baseadas em arquivos no sistema operacional e detectando o Java 11 empacotado desatualizado, mesmo que o Java runtime alternativo mais recente seja carregado. A troca do Java 11 empacotado mais antigo pode ser obtida nas etapas de Resolução abaixo.
No entanto, o Server Administrator pode carregar um Java Runtime Environment alternativo versão 11 instalado no sistema operacional que pode ser mais recente do que a versão Java 11 empacotada no OMSA. Isso pode ser feito nas etapas de resolução abaixo.
Alguns scanners de segurança de terceiros ainda relatam avisos falso-positivos devido a varreduras simples baseadas em arquivos no sistema operacional e detectando o Java 11 empacotado desatualizado, mesmo que o Java runtime alternativo mais recente seja carregado. A troca do Java 11 empacotado mais antigo pode ser obtida nas etapas de Resolução abaixo.
Resolution
O Server Administrator 10.3 e as versões mais recentes foram testadas apenas e suportam oficialmente o projeto gratuito Eclipse Temurin (anteriormente Adoptium) OpenJDK 11. As versões Windows e Linux do pacote de instalação Temurin Java 11, Standard Edition podem ser baixadas em:
https://adoptium.net/temurin/releases/?version=11
Nota: O Server Administrator suporta somente as versões do Java 11. Não faça download nem use projetos OpenJDK Java 17 ou mais recentes, pois sua Interface de Programação de Aplicativos contém funções Java mais recentes, obsoletas e alteradas que podem afetar a função da interface gráfica do Server Administrator.
Especificando o Administrador do Servidor Carregue um Ambiente Temurin Java 11 Alternativo
Nota: Esse método requer implementação manual e só é recomendado para lidar com relatórios falsos positivos de um scanner de segurança baseado em arquivo. A versão do Java runtime de substituição também não é refletida na página Software na interface Web do Server Administrator.
Nota: O Server Administrator suporta somente as versões do Java 11. Não faça download nem use projetos OpenJDK Java 17 ou mais recentes, pois sua Interface de Programação de Aplicativos contém funções Java mais recentes, obsoletas e alteradas que podem afetar a função da interface gráfica do Server Administrator.
https://adoptium.net/temurin/releases/?version=11
Nota: O Server Administrator suporta somente as versões do Java 11. Não faça download nem use projetos OpenJDK Java 17 ou mais recentes, pois sua Interface de Programação de Aplicativos contém funções Java mais recentes, obsoletas e alteradas que podem afetar a função da interface gráfica do Server Administrator.
Especificando o Administrador do Servidor Carregue um Ambiente Temurin Java 11 Alternativo
- No site da Adoptium, baixe a versão Windows ou Linux do pacote "JRE" menor com arquitetura "x64"
- Siga as instruções para instalar o pacote alternativo do Java Runtime no sistema operacional em cada host ou usando ferramentas de implementação de terceiros
- Inicie a interface gráfica da Web do Server Administrator a partir de um navegador.
- Acesse Preferências (página superior direita) e Configurações gerais (na margem esquerda)
- Role para baixo até a seção Java Runtime Environment e habilite System JRE/JDK
- Se o Server Administrator reconhecer um Java runtime alternativo instalado existente, ele listará a versão no menu suspenso
- Clique no botão Apply e deve ocorrer uma reinicialização do serviço Web do Server Administrator.
omreport preferences webserver attribute=getjrelist
Para alterar a configuração:
omconfig preferences webserver attribute=setjre jreversion=<version>
Reinicie o "DSM SA Connection Service" no Windows ou o "dsm_om_connsvc.service" no Linux.
Para alterar o tempo de execução preferencial do Java de volta para a versão incluída no Server Administrator se um erro tiver sido cometido e a interface Web não estiver mais acessível:
omconfig preferences webserver attribute=setjre jreversion=<version>
Substituindo o Java Runtime incluído no Server Administrator
Nota: Esse método requer implementação manual e só é recomendado para lidar com relatórios falsos positivos de um scanner de segurança baseado em arquivo. A versão do Java runtime de substituição também não é refletida na página Software na interface Web do Server Administrator.
Nota: O Server Administrator suporta somente as versões do Java 11. Não faça download nem use projetos OpenJDK Java 17 ou mais recentes, pois sua Interface de Programação de Aplicativos contém funções Java mais recentes, obsoletas e alteradas que podem afetar a função da interface gráfica do Server Administrator.
- No site da Adoptium, faça download da versão Windows ou Linux do pacote "JRE" menor com arquitetura "x64". Certifique-se de escolher os formatos .zip ou .tar.gz, respectivamente.
- Extraia todo o conteúdo do arquivo para uma pasta renomeada como "jre"
- Interrompa o "DSM SA Connection Service" no Windows ou o "dsm_om_connsvc.service" no Linux.
- Renomeie para fazer backup da pasta existente C:\Program Files\Dell\SysMgmt\jre\ (Windows) ou /opt/dell/srvadmin/lib64/openmanage/jre/ (Linux)
- Troque pelo pacote de tempo de execução Temurian Java 11 mais recente baixado cuja pasta foi recentemente renomeada para "jre"
- Inicie o serviço Web do Server Administrator.
Affected Products
OpenManage Server Administrator, Dell OpenManage Server Administrator Version 10.3.0.0, Dell OpenManage Server Administrator Version 11.0.0.0, Dell OpenManage Server Administrator Version 11.0.1.0Article Properties
Article Number: 000223382
Article Type: Solution
Last Modified: 01 May 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.