NetWorker: Serverfil, der er identificeret som berørt af Apache Log4j 1.x-sårbarheder – Falsk positiv

Summary: En sikkerhedssårbarhedsscanner registrerer "/nsr/authc/webapps/ebr-server.war"-serverfilen kan indeholde sikkerhedssårbarheden i Apache Log4j i en NetWorker 19.6.0-datazone.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

En sikkerhedssårbarhedsscanner registrerer serverfilen "/nsr/authc/webapps/ebr-server.war" kan indeholde sikkerhedssårbarheden i Apache Log4j i en NetWorker 19.6.0-datazone.

Cause

NetWorker Datazone blev opgraderet fra en tidligere NetWorker-udgivelse (f.eks. 19.3.0.0), som brugte ebr-server.war-serverfilen. En ny implementering af NetWorker 19.6.0.0 eller nyere omfatter ikke ebr-server.war-serverfilen. 

NetWorker-serveropgraderingen fjerner ikke rester af filer fra /nsr/authc/webapps. Dette forventes at blive håndteret i en fremtidig NetWorker-version.

Resolution

NetWorker 19.6.0.0 og nyere installation kræver ikke filen "/nsr/authc/webapps/ebr-server.war". Denne fil kan fjernes fra serveren. 

Kopier filen fra serveren, eller fjern den med kommandoen:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

Sikkerhedssårbarheden i Apache Log4j påvirker ikke "/nsr/authc/webapps/ebr-server.war"-filen i henhold til Dell-artikel 182335.
Article Properties
Article Number: 000200967
Article Type: Solution
Last Modified: 14 Jun 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.