Data Protection Advisor: Ruční náprava chyb zabezpečení Log4j – pouze příkazy systému Windows (CVE-2021-44228 a CVE-2021-45046)
Résumé: Tento článek obsahuje pokyny k ruční nápravě agenta DPA spuštěného na uzlu Microsoft Windows dotčených chybami zabezpečení Apache Log4j (CVE-2021-44228 a CVE-2021-45046).
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Instructions
Tyto pokyny vyžadují pouze nativní příkazy systému Windows, přístup k serveru (například vzdálená plocha) a Průzkumníka Windows.
Tyto pokyny lze použít pro libovolný typ instalace DPA systému Windows, včetně aplikace DPA, datového úložiště DPA a samostatného agenta DPA (nainstalovaného samostatně na serveru nebo na jiný typ aplikačního serveru).
Další informace o chybách zabezpečení aplikace Apache Log4j naleznete v odkazovaných bezpečnostních doporučeních společnosti Dell: Odpovědi na otázky nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Postup ruční nápravy:
Poznámka:
Odpověď na dotazy nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Tyto pokyny lze použít pro libovolný typ instalace DPA systému Windows, včetně aplikace DPA, datového úložiště DPA a samostatného agenta DPA (nainstalovaného samostatně na serveru nebo na jiný typ aplikačního serveru).
Další informace o chybách zabezpečení aplikace Apache Log4j naleznete v odkazovaných bezpečnostních doporučeních společnosti Dell: Odpovědi na otázky nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Postup ruční nápravy:
Poznámka:
- Jsou vyžadována oprávnění a přístup správce systému Windows.
- Pro tento postup nejsou vyžadovány žádné externí nástroje.
- Zastavte službu agenta DPA. To proveďte pomocí modulu snap-in služeb systému Windows nebo z příkazového řádku pomocí prostředí Windows PowerShell.
Pokud se jedná o instalaci agenta v aplikaci DPA nebo datovém úložišti DPA, v okně Windows PowerShell použijte příkaz:
dpa agent stop
Pokud se jedná o samostatnou instalaci agenta DPA v okně Windows PowerShell, příkaz zní:
<Cesta instalace> agenta dpa\dpa stop
Příklad:
C:\Program Files\EMC\DPA\agent\etc\dpa stop
- Otevřete okno Průzkumníka Windows. Přejděte do <adresáře dpa_installation_path>\agent\lib .
- U každého ze šesti souborů .jar níže vytvořte záložní kopii souboru .jar. Zkopírujte a přejmenujte pomocí přípony _bak nebo podobného souboru (příklad je demonstrovaný u jednoho ze souborů).
- Změňte příponu souboru .jar z .jar na .zip.
- U každého ze šesti souborů .zip dvakrát klikněte na soubor, který sestupuje do složky .zip a struktury adresáře (například u jednoho ze souborů).
- Podrobnostmi o struktuře adresáře přejděte do následujícího umístění:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
- Odstraňte soubor JdeleLookup.class .
- Přejděte zpět do adresáře ...\agent\lib . Poznámka: Velikost souboru se mírně změnila.
- Přejmenujte příponu z .zip na .jar.
- Po dokončení tohoto postupu u všech 6 souborů .jar je náhradní řešení dokončeno.
- Spusťte službu agenta DPA. To proveďte pomocí modulu snap-in služeb systému Windows nebo z příkazového řádku pomocí prostředí Windows PowerShell.
Pokud se jedná o instalaci agenta v aplikaci DPA nebo datovém úložišti DPA, v okně Windows PowerShell použijte příkaz:
dpa agent start
Pokud se jedná o samostatnou instalaci agenta DPA v okně Windows PowerShell, příkaz zní:
<Cesta instalace> agenta dpa\dpa start
Příklad:
C:\Program Files\EMC\DPA\agent\etc\dpa start
- V případě potřeby znovu spusťte požadavek na sběr dat, abyste zajistili, že i nadále funguje bez problémů. V následujícím příkladu jsme provedli ověření pomocí požadavku na analýzu systému Data Domain.
Odpověď na dotazy nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Propriétés de l’article
Numéro d’article: 000194903
Type d’article: How To
Dernière modification: 14 Dec 2022
Version: 4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.