NetWorker: Serverbestand geïdentificeerd als getroffen door de Apache Log4j 1.x beveiligingslekken -False Positive
Summary: Een Security Vulnerability Scanner detecteert het serverbestand "/nsr/authc/webapps/ebr-server.war" dat het Apache Log4j beveiligingslek kan bevatten in een NetWorker 19.6.0 Datazone.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Een security vulnerability scanner detecteert het serverbestand "/nsr/authc/webapps/ebr-server.war" kan het Apache Log4j beveiligingslek bevatten in een NetWorker 19.6.0 Datazone.
Cause
De NetWorker Datazone is geüpgraded van een eerdere NetWorker release (zoals 19.3.0.0), waarbij het serverbestand ebr-server.war werd gebruikt. Een nieuwe implementatie van NetWorker 19.6.0.0 of hoger bevat niet het serverbestand ebr-server.war.
De upgrade van de NetWorker server verwijdert geen overgebleven bestanden uit de /nsr/authc/webapps. Dit zal naar verwachting worden opgelost in een toekomstige NetWorker-release.
De upgrade van de NetWorker server verwijdert geen overgebleven bestanden uit de /nsr/authc/webapps. Dit zal naar verwachting worden opgelost in een toekomstige NetWorker-release.
Resolution
Voor netWorker 19.6.0.0 en latere installatie is het bestand "/nsr/authc/webapps/ebr-server.war" niet vereist. Dit bestand kan van de server worden verwijderd.
Kopieer het bestand van de server of verwijder het met de opdracht:
Kopieer het bestand van de server of verwijder het met de opdracht:
rm -rf /nsr/authc/webapps/ebr-server.war
Additional Information
Apache Log4j Security Vulnerability heeft geen invloed op het bestand "/nsr/authc/webapps/ebr-server.war" volgens het Dell artikel 182335.
Article Properties
Article Number: 000200967
Article Type: Solution
Last Modified: 14 Jun 2023
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.