NetWorker: Serverbestand geïdentificeerd als getroffen door de Apache Log4j 1.x beveiligingslekken -False Positive

Summary: Een Security Vulnerability Scanner detecteert het serverbestand "/nsr/authc/webapps/ebr-server.war" dat het Apache Log4j beveiligingslek kan bevatten in een NetWorker 19.6.0 Datazone.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Een security vulnerability scanner detecteert het serverbestand "/nsr/authc/webapps/ebr-server.war" kan het Apache Log4j beveiligingslek bevatten in een NetWorker 19.6.0 Datazone.

Cause

De NetWorker Datazone is geüpgraded van een eerdere NetWorker release (zoals 19.3.0.0), waarbij het serverbestand ebr-server.war werd gebruikt. Een nieuwe implementatie van NetWorker 19.6.0.0 of hoger bevat niet het serverbestand ebr-server.war. 

De upgrade van de NetWorker server verwijdert geen overgebleven bestanden uit de /nsr/authc/webapps. Dit zal naar verwachting worden opgelost in een toekomstige NetWorker-release.

Resolution

Voor netWorker 19.6.0.0 en latere installatie is het bestand "/nsr/authc/webapps/ebr-server.war" niet vereist. Dit bestand kan van de server worden verwijderd. 

Kopieer het bestand van de server of verwijder het met de opdracht:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

Apache Log4j Security Vulnerability heeft geen invloed op het bestand "/nsr/authc/webapps/ebr-server.war" volgens het Dell artikel 182335.
Article Properties
Article Number: 000200967
Article Type: Solution
Last Modified: 14 Jun 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.