Zmírnění chyb zabezpečení Java v nástroji OpenManage Server Administrator pomocí upgradu Java Runtime
Summary: Webové uživatelské rozhraní nástroje Dell OpenManage Server Administrator obsahuje běhové prostředí Java 11, u kterého mohou být postupně zjištěna bezpečnostní slabá místa. Nástroj Server Administrator má možnost načíst samostatně nainstalovaný novější alternativní balíček Java Runtime. Nebo lze zastaralé knihovny běhového prostředí Java dodávané se správcem serveru 10.3.0 a novějším nahradit také ručně. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Aplikace bezpečnostního skeneru třetích stran může detekovat přítomnost knihoven běhového prostředí Java 11 přibalených v nástroji Dell OpenManage Server Administrator a identifikovat mnoho chyb zabezpečení. Mnoho skenerů obvykle obsahuje seznam všech známých ohrožení zabezpečení zdokumentovaných projekty OpenJDK 11.
Cause
Java je aplikační programovací prostředí, takže se obvykle zjistí, že většina chyb zabezpečení Java se nevztahuje na správce serveru, protože se chyba zabezpečení vztahuje na konkrétní knihovnu nebo funkci, kterou správce serveru nepoužívá.
Správce serveru však může načíst alternativní běhové prostředí Java verze 11 nainstalované v operačním systému, které může být novější než verze Java 11 dodávaná v nástroji OMSA. Toho lze dosáhnout pomocí níže uvedených kroků řešení .
Některé bezpečnostní skenery třetích stran stále hlásí falešně pozitivní varování kvůli jednoduchému skenování souborů v operačním systému a detekci zastaralého přibaleného Java 11, i když je místo toho načteno novější alternativní běhové prostředí Java. Výměnu starší přibalené Javy 11 lze provést v krocích řešení níže.
Správce serveru však může načíst alternativní běhové prostředí Java verze 11 nainstalované v operačním systému, které může být novější než verze Java 11 dodávaná v nástroji OMSA. Toho lze dosáhnout pomocí níže uvedených kroků řešení .
Některé bezpečnostní skenery třetích stran stále hlásí falešně pozitivní varování kvůli jednoduchému skenování souborů v operačním systému a detekci zastaralého přibaleného Java 11, i když je místo toho načteno novější alternativní běhové prostředí Java. Výměnu starší přibalené Javy 11 lze provést v krocích řešení níže.
Resolution
Server Administrator 10.3 a novější verze byly testovány a oficiálně podporují bezplatný projekt Eclipse Temurin (dříve Adoptium) OpenJDK 11. Instalační balíček Temurin Java 11, Standard Edition pro Windows a Linux lze stáhnout z adresy https://adoptium.net/temurin/releases/?version=11
Poznámka: Nástroj Server Administrator podporuje pouze verze Java 11. Nestahujte ani nepoužívejte projekty OpenJDK v Javě 17 nebo novější, protože jejich aplikační programovací rozhraní obsahuje novější, zastaralé a změněné funkce Java, které by mohly mít vliv na funkci grafického rozhraní nástroje Server Administrator.
Určení správce serveru Načtení alternativního prostředí Temurin Java 11
Poznámka: Tato metoda vyžaduje ruční nasazení a doporučuje se pouze k řešení falešně pozitivních zpráv ze skeneru zabezpečení založeného na souborech. Verze náhradního modulu Java runtime se také neprojeví na stránce Software ve webovém rozhraní nástroje Server Administrator.
Poznámka: Nástroj Server Administrator podporuje pouze verze Java 11. Nestahujte ani nepoužívejte projekty OpenJDK v Javě 17 nebo novější, protože jejich aplikační programovací rozhraní obsahuje novější, zastaralé a změněné funkce Java, které by mohly mít vliv na funkci grafického rozhraní nástroje Server Administrator.
Poznámka: Nástroj Server Administrator podporuje pouze verze Java 11. Nestahujte ani nepoužívejte projekty OpenJDK v Javě 17 nebo novější, protože jejich aplikační programovací rozhraní obsahuje novější, zastaralé a změněné funkce Java, které by mohly mít vliv na funkci grafického rozhraní nástroje Server Administrator.
Určení správce serveru Načtení alternativního prostředí Temurin Java 11
- Z webových stránek Adoptium si stáhněte Windows nebo Linuxovou verzi menšího balíčku "JRE" s architekturou "x64"
- Postupujte podle pokynů k instalaci alternativního běhového balíčku Java do operačního systému, a to buď na jednotlivých hostitelích, nebo pomocí nástrojů pro nasazení třetích stran
- Spusťte webové grafické rozhraní nástroje Server Administrator z prohlížeče.
- Přejděte na Předvolby (pravá horní stránka) a poté na Obecná nastavení (na levém okraji)
- Přejděte dolů do části Java Runtime Environment a povolte systémové prostředí JRE/JDK.
- Pokud nástroj Server Administrator rozpozná již existující nainstalované alternativní běhové prostředí Java, uvede verzi v rozevírací nabídce
- Klikněte na tlačítko Apply a musí dojít k restartování webové služby Server Administrator.
omreport preferences webserver attribute=getjrelist
Chcete-li změnit nastavení:
omconfig preferences webserver attribute=setjre jreversion=<version>
Restartujte službu připojení DSM SA v systému Windows nebo "dsm_om_connsvc.service" v systému Linux.
Změna preferovaného běhového prostředí Java zpět na přibalenou verzi v nástroji Server Administrator v případě, že došlo k chybě a webové rozhraní již není přístupné:
omconfig preferences webserver attribute=setjre jreversion=<version>
Výměna modulu Java Runtime sdruženého v nástroji Server Administrator
Poznámka: Tato metoda vyžaduje ruční nasazení a doporučuje se pouze k řešení falešně pozitivních zpráv ze skeneru zabezpečení založeného na souborech. Verze náhradního modulu Java runtime se také neprojeví na stránce Software ve webovém rozhraní nástroje Server Administrator.
Poznámka: Nástroj Server Administrator podporuje pouze verze Java 11. Nestahujte ani nepoužívejte projekty OpenJDK v Javě 17 nebo novější, protože jejich aplikační programovací rozhraní obsahuje novější, zastaralé a změněné funkce Java, které by mohly mít vliv na funkci grafického rozhraní nástroje Server Administrator.
- Z webu Adoptium si stáhněte Windows nebo Linux menší balíček "JRE" s architekturou "x64". Ujistěte se, že jste vybrali formát .zip nebo .tar.gz.
- Rozbalte celý obsah souboru do složky přejmenované na "jre".
- Zastavte službu "DSM SA Connection Service" v systému Windows nebo "dsm_om_connsvc.service" v systému Linux.
- Přejmenujte, aby se zálohovala stávající složka C:\Program Files\Dell\SysMgmt\jre\ (Windows) nebo /opt/dell/srvadmin/lib64/openmanage/jre/ (Linux).
- Vyměňte za novější stažený běhový balíček Temurian Java 11, jehož složka byla nedávno přejmenována na "jre"
- Spusťte webovou službu Server Administrator.
Affected Products
OpenManage Server Administrator, Dell OpenManage Server Administrator Version 10.3.0.0, Dell OpenManage Server Administrator Version 11.0.0.0, Dell OpenManage Server Administrator Version 11.0.1.0Article Properties
Article Number: 000223382
Article Type: Solution
Last Modified: 01 May 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.