Data Protection Advisor: correzione manuale per le vulnerabilità Log4j - Solo comandi Windows (CVE-2021-44228 e CVE-2021-45046)
Summary: Questo articolo fornisce istruzioni per la correzione manuale di un agent DPA in esecuzione su un nodo Microsoft Windows interessato da vulnerabilità Apache Log4j (CVE-2021-44228 e CVE-2021-45046). ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Queste istruzioni richiedono solo comandi nativi di Windows, accesso al server (ad esempio Desktop remoto) ed Esplora risorse.
Queste istruzioni possono essere applicate a qualsiasi tipo di installazione di DPA su Windows, inclusi l'applicazione DPA, il datastore DPA e l'agent DPA standalone (installato da solo su un server o su un altro tipo di application server).
Per ulteriori informazioni sulle vulnerabilità Apache Log4j, consultare il seguente l'avviso di sicurezza Dell: Per domande o assistenza su queste istruzioni, contattare il supporto tecnico Dell.
Procedura di risoluzione manuale:
Nota:
Per domande o assistenza su queste istruzioni, contattare il supporto tecnico Dell.
Queste istruzioni possono essere applicate a qualsiasi tipo di installazione di DPA su Windows, inclusi l'applicazione DPA, il datastore DPA e l'agent DPA standalone (installato da solo su un server o su un altro tipo di application server).
Per ulteriori informazioni sulle vulnerabilità Apache Log4j, consultare il seguente l'avviso di sicurezza Dell: Per domande o assistenza su queste istruzioni, contattare il supporto tecnico Dell.
Procedura di risoluzione manuale:
Nota:
- Sono necessari autorizzazioni e permessi di accesso di livello amministratore.
- Per questa procedura non sono richieste utility esterne.
- Arrestare il servizio DPA Agent. Eseguire questa operazione utilizzando lo snap-in Servizi di Windows o dalla riga di comando in Windows PowerShell.
Dalla finestra Windows PowerShell, se si tratta di un'installazione dell'agent nell'applicazione o nel datastore DPA, il comando è:
dpa agent stop
Dalla finestra Windows PowerShell, se si tratta di un'installazione dell'agent DPA standalone, il comando è:
<percorso> di installazione dell'agent dpa\dpa stop
Esempio:
C:\Program Files\EMC\DPA\agent\etc\dpa stop
- Aprire una finestra di Esplora risorse. Passare alla <directory dpa_installation_path>\agent\lib .
- Per ciascuno dei sei file .jar riportati di seguito, creare una copia di backup del file .jar. Copiarla e rinominarla con l'estensione _bak o qualcosa di simile (esempio mostrato con uno dei file).
- Modificare l'estensione file .jar da .jar a .zip.
- Per ciascuno dei sei file .zip, cliccare due volte sul file per entrare nella struttura .zip e della directory (esempio mostrato con uno dei file).
- Eseguire il drill-down della struttura di directory fino alla seguente posizione:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
- Eliminare il file JndiLookup.class.
- Tornare alla directory ...\agent\lib. Nota: La dimensione file è leggermente cambiata.
- Rinominare l'estensione file da .zip in .jar.
- Una volta completata questa procedura per tutti i sei file .jar, la soluzione alternativa è completata.
- Avviare il servizio DPA Agent. Eseguire questa operazione utilizzando lo snap-in Servizi di Windows o dalla riga di comando in Windows PowerShell.
Dalla finestra Windows PowerShell, se si tratta di un'installazione dell'agent nell'applicazione o nel datastore DPA, il comando è:
dpa agent start
Dalla finestra Windows PowerShell, se si tratta di un'installazione dell'agent DPA standalone, il comando è:
<percorso> di installazione dell'agent dpa\dpa start
Esempio:
C:\Program Files\EMC\DPA\agent\etc\dpa start
- Se si desidera, eseguire nuovamente una richiesta di data collection per assicurarsi che continui a funzionare senza problemi. Nell'esempio riportato di seguito, abbiamo verificato con Data Domain Analysis Request.
Per domande o assistenza su queste istruzioni, contattare il supporto tecnico Dell.
Article Properties
Article Number: 000194903
Article Type: How To
Last Modified: 14 Dec 2022
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.