PowerFlex 3.X: ゲートウェイおよびプレゼンテーション サーバーのApache Log4jセキュリティ脆弱性を修復する方法
Summary: PowerFlex GatewayとPresentation Serverの両方に含まれているlog4jファイルにセキュリティ脆弱性があります。この記事では、この問題を回避するための手順について説明します。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
PowerFlexプレゼンテーション サーバー オペレーティング システムに次の回避策を実装します。
オプション1:
- PowerFlexサポート サイトから.zipファイル「log4j-2.17.1-presentation_server_mitigation.zip 」をダウンロードします: https://www.dell.com/support/home/en-us/product-support/product/scaleio/drivers
- プレゼンテーション サーバーにSSH接続し、関連する認証情報を使用してログインします。 SCPまたはWinSCPを使用して、ログインしているフォルダーに.zipをコピーします。
- PowerFlex 3.6または3.5の場合は、次の手順を実行します。
- ファイルが次の場所にあることを確認します:ls /opt/emc/scaleio/mgmt-server/lib/ |grep log4。
- 次のコマンドを実行して削除します。
rm /opt/emc/scaleio/mgmt-server/lib/log4j-* unzip log4j-2.17.1-presentation_server_mitigation.zip -d /opt/emc/scaleio/mgmt-server/lib注:オペレーティングシステムで解凍する必要がない場合は、 tar -xvf <zipファイル> を使用するか、unzipをインストールできます。
chown mgmt-server /opt/emc/scaleio/mgmt-server/lib/log4j* chgrp mgmt-server /opt/emc/scaleio/mgmt-server/lib/log4j*
この設定手順が完了したら、次の手順を実行します。
- SELinuxが有効になっているシステムで実行している場合は、次のコマンドを実行します。
restorecon -Fv /opt/emc/scaleio/mgmt-server/lib/log4j*
RHEL 7.xまたは8.x、SLES、Ubuntuを搭載したPowerFlex 3.6の場合は、次の手順に従います。
- 次のコマンドを使用して、mgmt-serverサービスを再起動します(上記のすべてのバージョンが対象)。
systemctl restart mgmt-server
- RHEL 6.xを搭載したPowerFlex 3.6の場合は、次の手順に従います。
- サービスを再起動するには、次のコマンドを使用します。
initctl stop mgmt-server initctl start mgmt-server
- RHEL 7.xまたは8.xのPowerFlex 3.5の場合は、次の手順に従います。
- 次のコマンドを使用して、デーモン構成ファイルを再ロードします。
systemctl daemon-reload
- 次のコマンドを使用して、mgmt-serverサービスを再開します。
systemctl restart mgmt-server.service
これにより、パラメーターを適切に読み取ることができるようになります。デーモン構成ファイルを再ロードせずにサービスを再起動すると、メモリー内の内容が使用され、パラメーターの変更は使用されません。
- RHEL 6.xのPowerFlex 3.5の場合は、次の手順に従います。
- サービスを再起動するには、次のコマンドを使用します。
initctl stop mgmt-server initctl start mgmt-server
この時点では、ログは有効のままであり、脆弱性が含まれています。別の回避策として、プレゼンテーション サーバー上でlog4jファイルを移動または削除することもできますが、これにより、プレゼンテーション サーバーのログが停止します。すべての構成の変更は、MDMとトレース ログに引き続き記録されます。
オプション2:
- 次の手順を実行して、オペレーティング システムからLog4jファイルを削除します。
次のコマンドを実行します。
rm -f /opt/emc/scaleio/mgmt-server/lib/log4j*
この設定手順が完了したら、次の手順を実行します。
- RHEL 7.xまたは8.xを搭載したPowerFlex 3.6の場合は、次の手順に従います。
- 次のコマンドを使用して、mgmt-serverサービスを再起動します(上記のすべてのバージョンが対象)。
systemctl restart mgmt-server
- RHEL 6.xを搭載したPowerFlex 3.6の場合は、次の手順に従います。
- サービスを再起動するには、次のコマンドを使用します。
initctl stop mgmt-server initctl start mgmt-server
- RHEL 7.xまたは8.xのPowerFlex 3.5の場合は、次の手順に従います。
- 次のコマンドを使用して、デーモン構成ファイルを再ロードします。
systemctl daemon-reload
- 次のコマンドを使用して、mgmt-serverサービスを再開します。
systemctl daemon-reload
これにより、新しいjarをリロードできます。デーモン構成ファイルを再ロードせずにサービスを再起動すると、メモリー内の内容が使用され、変更は使用されません。
- RHEL 6.xのPowerFlex 3.5の場合は、次の手順に従います。
- サービスを再起動するには、次のコマンドを使用します。
initctl stop mgmt-server initctl start mgmt-server
この時点では、ログは有効ではなく、脆弱性が含まれています。
Affected Products
PowerFlex rack, PowerFlex Appliance, PowerFlex SoftwareArticle Properties
Article Number: 000194498
Article Type: How To
Last Modified: 19 Nov 2025
Version: 8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.