Data Protection Advisor:Log4j脆弱性の手動による修復 - Windowsコマンドのみ(CVE-2021-44228およびCVE-2021-45046)

요약: この記事では、Apache Log4jの脆弱性(CVE-2021-44228およびCVE-2021-45046)の影響を受けるMicrosoft Windowsノードで実行されているDPAエージェントを手動で修復する手順について説明します。

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

これらの手順では、Windowsネイティブ コマンド、サーバーへのアクセス(リモート デスクトップなど)、Windowsエクスプローラーのみが必要です。

これらの手順は、DPAアプリケーション、DPAデータストア、スタンドアロンDPAエージェント(サーバーまたは別のタイプのアプリケーション サーバーに単独でインストール済み)を含む、あらゆるタイプのWindows DPAインストールに適用できます。

Apache Log4jの脆弱性に関する詳細については、リンク先のDellセキュリティ アドバイザリーを参照してください。 これらの手順に関する質問やサポートについては、Dellテクニカル サポートにお問い合わせください。

手動による修復の手順:
メモ:
  • Windows管理者権限とアクセス権が必要です。
  • これらの手順では、外部ユーティリティーは必要ありません。
 
  1. DPAエージェント サービスを停止します。Windows Servicesスナップインを使用するか、Windows PowerShellのコマンド ラインを使用してこれを実行します。

Windows PowerShellウィンドウで、DPAアプリケーションまたはDPAデータストアにエージェントをインストールする場合、コマンドは次のようになります。

dpa agent stop

Windows PowerShellウィンドウで、スタンドアロンDPAエージェントをインストールする場合、コマンドは次のようになります。

<dpa agentインストール パス>\dpa stop

Example:   
C:\Program Files\EMC\DPA\agent\etc\dpa stop

  1. Windowsエクスプローラー ウィンドウを開きます。dpa_installation_path>\agent\lib ディレクトリに<移動します。
 
pic_00.JPG
 
  1. 以下の6つの.jarファイルそれぞれに対して、.jarファイルのバックアップ コピーを作成します。名前をコピーして、_bak拡張子または類似する拡張子を使用して名前を変更します(いずれかのファイルで例を示します)。
 
pic_01.JPG
 
  1. .jarファイル拡張子を.jarから.zipに変更します。
 
pic_02.JPG
 
pic_03.JPG
 
  1. 6つの.zipファイルのそれぞれに対して、ファイルをダブルクリックして.zipファイルとディレクトリー構造を下に移動します(いずれかのファイルで例を示します)。
pic_04.JPG
 
  1. ディレクトリー構造を次の場所までドリル ダウンします。
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
 
pic_05.JPG
 
  1. JndiLookup.classファイルを削除します。
 
pic_06.JPG
 
pic_07.JPG 
  1. ...\agent\libディレクトリーに戻ります。注:ファイル サイズが若干変更されました。
 
pic_08.JPG
 
  1. ファイル拡張子を.zipから.jarに変更します。
 
pic_09.JPG
 
pic_10.JPG
 
  1. 6つの.jarファイルすべてに対してこの手順が完了すると、回避策は完了です。
  2. DPAエージェント サービスを開始します。Windows Servicesスナップインを使用するか、Windows PowerShellのコマンド ラインを使用してこれを実行します。

Windows PowerShellウィンドウで、DPAアプリケーションまたはDPAデータストアにエージェントをインストールする場合、コマンドは次のようになります。

dpa agent start

Windows PowerShellウィンドウで、スタンドアロンDPAエージェントをインストールする場合、コマンドは次のようになります。

<dpa agentインストール パス>\dpa start

Example:   
C:\Program Files\EMC\DPA\agent\etc\dpa start

  1. 必要に応じて、データ コレクション リクエストを再実行して、問題なく動作することを確認します。次の例では、Data Domain分析リクエストを使用して検証しました。

pic_11_02.JPG


これらの手順に関する質問やサポートについては、Dellテクニカル サポートにお問い合わせください。
 
문서 속성
문서 번호: 000194903
문서 유형: How To
마지막 수정 시간: 14 12월 2022
버전:  4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.