NetWorker: Arquivo de servidor identificado como afetado pelo Apache Log4j 1.x Vulnerabilities-False Positive

Summary: Um scanner de vulnerabilidade de segurança detecta que o arquivo de servidor "/nsr/authc/webapps/ebr-server.war" pode conter a vulnerabilidade de segurança Apache Log4j em uma zona de dados do NetWorker 19.6.0. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Um scanner de vulnerabilidade de segurança detecta que o arquivo de servidor "/nsr/authc/webapps/ebr-server.war" pode conter a vulnerabilidade de segurança Apache Log4j em uma zona de dados do NetWorker 19.6.0.

Cause

O NetWorker Datazone recebeu upgrade de uma versão anterior do NetWorker (como a 19.3.0.0), que usava o arquivo ebr-server.war server. Uma nova implementação do NetWorker 19.6.0.0 ou posterior não inclui o arquivo do servidor ebr-server.war. 

O upgrade do servidor do NetWorker não remove arquivos remanescentes dos aplicativos /nsr/authc/webapps. Espera-se que isso seja resolvido em uma versão futura do NetWorker.

Resolution

A instalação posterior do NetWorker 19.6.0.0 não exige o arquivo "/nsr/authc/webapps/ebr-server.war". Esse arquivo pode ser removido do servidor. 

Copie o arquivo do servidor ou remova-o com o comando:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

A vulnerabilidade de segurança do Apache Log4j não afeta o arquivo "/nsr/authc/webapps/ebr-server.war", de acordo com o artigo da Dell 182335.
Article Properties
Article Number: 000200967
Article Type: Solution
Last Modified: 14 Jun 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.