NetWorker. Файл сервера, идентифицированный как затронутый уязвимостями Apache Log4j 1.x: false Positive

Summary: Сканер уязвимостей безопасности обнаруживает, что файл сервера «/nsr/authc/webapps/ebr-server.war» может содержать уязвимость безопасности Apache Log4j в зоне данных NetWorker 19.6.0.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Сканер уязвимостей системы безопасности обнаруживает, что файл сервера «/nsr/authc/webapps/ebr-server.war» может содержать уязвимость безопасности Apache Log4j в зоне данных NetWorker 19.6.0.

Cause

Зона данных NetWorker была обновлена с предыдущего выпуска NetWorker (например, 19.3.0.0), в котором использовался файл сервера ebr-server.war. Новое развертывание NetWorker 19.6.0.0 или более поздней версии не включает файл сервера ebr-server.war. 

Модернизация сервера NetWorker не удаляет архивные файлы из /nsr/authc/webapps. Ожидается, что эта проблема будет устранена в одном из будущих выпусков NetWorker.

Resolution

Для установки NetWorker 19.6.0.0 и более поздних версий не требуется файл /nsr/authc/webapps/ebr-server.war. Этот файл можно удалить с сервера. 

Скопируйте файл с сервера или удалите его с помощью команды:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

Уязвимость безопасности Apache Log4j не влияет на файл «/nsr/authc/webapps/ebr-server.war», как описано в статье Dell 182335.
Article Properties
Article Number: 000200967
Article Type: Solution
Last Modified: 14 Jun 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.