NetWorker: Serverbestand geïdentificeerd als getroffen door de Apache Log4j 1.x beveiligingslekken -False Positive

요약: Een Security Vulnerability Scanner detecteert het serverbestand "/nsr/authc/webapps/ebr-server.war" dat het Apache Log4j beveiligingslek kan bevatten in een NetWorker 19.6.0 Datazone.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Een security vulnerability scanner detecteert het serverbestand "/nsr/authc/webapps/ebr-server.war" kan het Apache Log4j beveiligingslek bevatten in een NetWorker 19.6.0 Datazone.

원인

De NetWorker Datazone is geüpgraded van een eerdere NetWorker release (zoals 19.3.0.0), waarbij het serverbestand ebr-server.war werd gebruikt. Een nieuwe implementatie van NetWorker 19.6.0.0 of hoger bevat niet het serverbestand ebr-server.war. 

De upgrade van de NetWorker server verwijdert geen overgebleven bestanden uit de /nsr/authc/webapps. Dit zal naar verwachting worden opgelost in een toekomstige NetWorker-release.

해결

Voor netWorker 19.6.0.0 en latere installatie is het bestand "/nsr/authc/webapps/ebr-server.war" niet vereist. Dit bestand kan van de server worden verwijderd. 

Kopieer het bestand van de server of verwijder het met de opdracht:  
rm -rf /nsr/authc/webapps/ebr-server.war

추가 정보

Apache Log4j Security Vulnerability heeft geen invloed op het bestand "/nsr/authc/webapps/ebr-server.war" volgens het Dell artikel 182335.
문서 속성
문서 번호: 000200967
문서 유형: Solution
마지막 수정 시간: 14 6월 2023
버전:  4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.