NetWorker: Apache Log4j 1.x Güvenlik Açıklarından Etkilenen Sunucu Dosyası-Yanlış Pozitif

Summary: Güvenlik Açığı Tarayıcısı, "/nsr/authc/webapps/ebr-server.war" sunucu dosyasını algılar ve NetWorker 19.6.0 Datazone'da Apache Log4j Güvenlik Açığı bulunabilir.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Güvenlik Açığı Tarayıcısı, "/nsr/authc/webapps/ebr-server.war" sunucu dosyasını algılar ve NetWorker 19.6.0 Datazone'da Apache Log4j Güvenlik Açığı bulunabilir.

Cause

NetWorker Datazone, ebr-server.war sunucu dosyasını kullanarak bir önceki NetWorker sürümünden (19.3.0.0 gibi) yükseltildi. NetWorker 19.6.0.0 veya sonraki bir sürümün yeni dağıtımı ebr-server.war sunucu dosyasını dahil değildir. 

NetWorker sunucu yükseltmesi , /nsr/authc/webapps'den remnant dosyalarını kaldırmaz. Bu makalenin gelecekteki bir NetWorker sürümünde ele alınması beklanmaktadır.

Resolution

NetWorker 19.6.0.0 ve sonraki yüklemeler için "/nsr/authc/webapps/ebr-server.war" dosyası gerekmez. Bu dosya sunucudan kaldırılabilir. 

Dosyayı sunucudan kopyalayın veya şu komutla kaldırın:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

Apache Log4j Güvenlik Açığı, Dell makalesine göre "/nsr/authc/webapps/ebr-server.war" dosyasını 182335.
Article Properties
Article Number: 000200967
Article Type: Solution
Last Modified: 14 Jun 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.