Minska Java-sårbarheter i OpenManage Server Administrator genom att uppgradera Java Runtime
Summary: Webbgränssnittet i Dell OpenManage Server Administrator innehåller en Java 11 Runtime-miljö som eventuellt kan få allvarliga säkerhetsproblem identifierade när den åldras. Server Administrator har möjlighet att läsa in ett nyare alternativt Java Runtime-paket som installeras separat. Eller så kan de föråldrade Java Runtime Environment-biblioteken som medföljde Server Administrator 10.3.0 och senare också bytas ut manuellt. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Programvara för säkerhetsskanner från tredje part kan upptäcka förekomsten av Dell OpenManage Server Administrators medföljande Java 11 Runtime Environment-bibliotek och identifiera många säkerhetsproblem. Många skannrar listar vanligtvis alla kända sårbarheter som dokumenterats av OpenJDK 11-projekt.
Cause
Java är en applikationsprogrammeringsmiljö, så det visar sig vanligtvis att de flesta Java-säkerhetsproblem inte gäller Server Administrator eftersom sårbarheten gäller ett visst bibliotek eller en viss funktion som Server Administrator inte använder.
Server Administrator kan dock läsa in en alternativ Java Runtime Environment version 11 som är installerad i operativsystemet och som kan vara nyare än den Java 11-version som medföljer OMSA. Det kan du göra i lösningsstegen nedan.
Vissa säkerhetsskannrar från tredje part rapporterar fortfarande falskt positiva varningar på grund av enkla filbaserade skanningar i operativsystemet och upptäcker den föråldrade paketerade Java 11, även om den nyare alternativa Java-körningen läses in i stället. Du kan byta ut den äldre paketerade Java 11 i lösningsstegen nedan.
Server Administrator kan dock läsa in en alternativ Java Runtime Environment version 11 som är installerad i operativsystemet och som kan vara nyare än den Java 11-version som medföljer OMSA. Det kan du göra i lösningsstegen nedan.
Vissa säkerhetsskannrar från tredje part rapporterar fortfarande falskt positiva varningar på grund av enkla filbaserade skanningar i operativsystemet och upptäcker den föråldrade paketerade Java 11, även om den nyare alternativa Java-körningen läses in i stället. Du kan byta ut den äldre paketerade Java 11 i lösningsstegen nedan.
Resolution
Server Administrator 10.3 och nyare versioner testades endast och har officiellt stöd för det kostnadsfria projektet Eclipse Temurin (tidigare Adoptium) OpenJDK 11. Windows- och Linux-versioner av Temurin Java 11, Standard Edition-installationspaketet kan laddas ner från:https://adoptium.net/temurin/releases/?version=11
Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Ange Server Administrator Ladda en alternativ Temurin Java 11-miljö
Obs! Den här metoden kräver manuell distribution och rekommenderas endast för att åtgärda falska positiva rapporter från en filbaserad säkerhetsskanner. Versionen av den nya Java-miljön återspeglas inte heller på programvarusidan i Server Administrators webbgränssnitt.
Observera: Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
Ange Server Administrator Ladda en alternativ Temurin Java 11-miljö
- Från Adoptiums webbplats laddar du ner Windows- eller Linux-versionen av det mindre JRE-paketet med arkitektur x64
- Följ instruktionerna för att installera det alternativa Java Runtime-paketet i operativsystemet, antingen på varje värd eller med hjälp av distributionsverktyg från tredje part.
- Starta Server Administrators grafiska webbgränssnitt från en webbläsare.
- Gå till Inställningar (övre högra sidan) och sedan Allmänna inställningar (i vänstermarginalen)
- Bläddra ned till avsnittet Java Runtime Environment och aktivera System JRE/JDK
- Om Server Administrator identifierar en befintlig alternativ Java-miljö som är installerad kommer den att lista versionen i rullgardinsmenyn
- Klicka på knappen Verkställ så måste webbtjänsten Server Administrator startas om.
omreport preferences webserver attribute=getjrelist
Så här ändrar du inställningen:
omconfig preferences webserver attribute=setjre jreversion=<version>
Starta om "DSM SA Connection Service" i Windows eller "dsm_om_connsvc.service" i Linux.
Så här ändrar du tillbaka den önskade Java-miljön till den paketerade versionen i Server Administrator om ett misstag har begåtts och webbgränssnittet inte längre är tillgängligt:
omconfig preferences webserver attribute=setjre jreversion=<version>
Ersätta Java-miljön som paketerats i Server Administrator
Obs! Den här metoden kräver manuell distribution och rekommenderas endast för att åtgärda falska positiva rapporter från en filbaserad säkerhetsskanner. Versionen av den nya Java-miljön återspeglas inte heller på programvarusidan i Server Administrators webbgränssnitt.
Observera: Server Administrator har endast stöd för Java 11-versioner. Ladda inte ner eller använd Java 17 eller nyare OpenJDK-projekt eftersom deras Application Programming Interface innehåller nyare, föråldrade och ändrade Java-funktioner som kan påverka Server Administrators grafiska gränssnittsfunktion.
- Från Adoptiums webbplats laddar du ner Windows- eller Linux-versionen av det mindre JRE-paketet med arkitekturen x64. Se till att välja formaten .zip respektive .tar.gz.
- Extrahera hela filinnehållet till en mapp som har bytt namn till "jre"
- Stoppa "DSM SA Connection Service" i Windows eller "dsm_om_connsvc.service" i Linux.
- Byt namn för att säkerhetskopiera den befintliga mappen C:\Program Files\Dell\SysMgmt\jre\ (Windows) eller /opt/dell/srvadmin/lib64/openmanage/jre/ (Linux)
- Växla med det nyare nerladdade Temurian Java 11-exekveringspaketet, vars mapp nyligen döptes om till "jre"
- Starta webbtjänsten Server Administrator.
Affected Products
OpenManage Server Administrator, Dell OpenManage Server Administrator Version 10.3.0.0, Dell OpenManage Server Administrator Version 11.0.0.0, Dell OpenManage Server Administrator Version 11.0.1.0Article Properties
Article Number: 000223382
Article Type: Solution
Last Modified: 01 May 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.