Data Protection Advisor: La scansione della sicurezza ha rilevato autorizzazioni scrivibili a livello mondiale sul file ".com.zerog.registry.xml" nell'ambiente DPA.

Summary: L'autorizzazione corrente per il file ".com.zerog.registry.xml" è scrivibile da tutti sui server DPA e sui server DPA Agent standalone.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

 Questo file ".com.zerog.registry.xml" viene creato durante l'installazione di DPA nel percorso "./var/.com.zerog.registry.xml" e Install_directory/emc/dpa/_uninstall/.com.zerog.registry.xml su sistemi basati su Linux. Viene utilizzato dal programma di installazione nel corso della sua esecuzione.

L'autorizzazione corrente per il file ".com.zerog.registry.xml" è scrivibile da tutti sui server DPA e sui server dell'agent DPA standalone. Tuttavia, la presenza di questo file come scrivibile da tutti può rappresentare un problema di sicurezza per alcune organizzazioni. Gli scanner di sicurezza possono anche identificare questo file come un problema di sicurezza per la disponibilità di autorizzazioni scrivibili da chiunque.

Cause

Si tratta di un problema noto di Data Protection Advisor.

Resolution

Risolto in Data Protection Advisor 19.5.
Risolto in Data Protection Advisor 19.4 con la prossima versione della build della patch.

Come soluzione alternativa, l'autorizzazione può essere modificata manualmente in 764 per il file ".com.zerog.registry.xml" in entrambe le posizioni senza influire in alcun modo sulla normale funzionalità DPA. Questa modifica non influisce anche sui futuri aggiornamenti di DPA.

Products

Data Protection Suite, Data Protection Advisor
Article Properties
Article Number: 000183526
Article Type: Solution
Last Modified: 26 Feb 2021
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.