Veri Koruma Arama 19.4 ve 19.6.0 ve 19.6.2 jQuery CVE-2020-11022 CVE-2020-11023 CVE-2019-11358 güvenlik açıkları
Summary: Data Protection Search 19.4.0.3366, 19.5.1, 19.6.0.4070 ve 19.6.2 parçası IDPA 2.6.1,2.7.0 ve 2.7.2, CVE-2020-11022/CVE-2020-11023/CVE-2019-11358 dahil olmak üzere birden fazla tanımlanan JQuery güvenlik açığı içerir ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Güvenlik Tarayıcıları, Arama düğümlerde aşağıdaki JQuery CVE'lerden herhangi birini bildirebilir:
jQuery Vulnerability: CVE-2020-11022 jQuery Vulnerability: CVE-2020-11023 jQuery Vulnerability: CVE-2019-11358
Cause
Data Protection Search tarafından kullanılan üçüncü parça JQuery bileşeninde Güvenlik Açığı
Resolution
Etkilenen JQuery bileşenlerini güncellemek için her bir Arama Düğümü üzerinde aşağıdaki işlem yürütülecektir. Bir sonraki düğüme geçmeden önce düğümün tamamen çevrimiçi olmasına izin vererek her düğümde tek tek görevi gerçekleştirin.
1) İsteğe bağlı olarak kurtarma geri alma seçeneği sağlamak için Arama VM'sinin anlık görüntüsünü alın.
2) Değiştir olacak etkilenen dosyaları içeren iki klasörü yedekleyin:
3) Eklenen jquery dosyasını Arama düğümündeki /tmp'ye ve "cd"
dosyasını bu klasöre indirip kopyalayın 4) Şu 2 komutu çalıştırın:
Komutta "filename" öğesini gerçek dosya adı ile değiştirin, örneğin:
5) reboot
6) re-scan and confirm the vulnerabilities are longer reported. (5) reboot 6) re-scan and confirm the vulnerabilities are longer reported. (5) reboot 6) re-scan and confirm the vulnerabilities are longer reported.
(5Yalnızca bu düzeltmenin piyasaya sürül öncesinde tespit edilen ve çözülen Güvenlik Açıklarının dahil olduğunu, bu işlemle çözülen yeni güvenlik açıklarının veya listelenmediğinin Dell Destek ekibine bildirilecektir.
1) İsteğe bağlı olarak kurtarma geri alma seçeneği sağlamak için Arama VM'sinin anlık görüntüsünü alın.
2) Değiştir olacak etkilenen dosyaları içeren iki klasörü yedekleyin:
tar -czvf /tmp/home_Jquery.tar.gz /home/search/reveal/web/ui/common/jquery tar -czvf /tmp/user_Jquery.tar.gz /usr/local/search/web/ui/common/jquery
3) Eklenen jquery dosyasını Arama düğümündeki /tmp'ye ve "cd"
dosyasını bu klasöre indirip kopyalayın 4) Şu 2 komutu çalıştırın:
unzip -o /tmp/"filename" -d /home/search/reveal/web/ui/common/ unzip -o /tmp/"filename" -d /usr/local/search/web/ui/common/
Komutta "filename" öğesini gerçek dosya adı ile değiştirin, örneğin:
unzip -o /tmp/jquery_csp.zip -d /home/search/reveal/web/ui/common/ unzip -o /tmp/jquery_csp.zip -d /usr/local/search/web/ui/common/
5) reboot
6) re-scan and confirm the vulnerabilities are longer reported. (5) reboot 6) re-scan and confirm the vulnerabilities are longer reported. (5) reboot 6) re-scan and confirm the vulnerabilities are longer reported.
(5Yalnızca bu düzeltmenin piyasaya sürül öncesinde tespit edilen ve çözülen Güvenlik Açıklarının dahil olduğunu, bu işlemle çözülen yeni güvenlik açıklarının veya listelenmediğinin Dell Destek ekibine bildirilecektir.
Article Properties
Article Number: 000189727
Article Type: Solution
Last Modified: 19 Jul 2023
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.