Data Protection Advisor: Corrección manual solo para las vulnerabilidades de Log4j: comandos de Windows (CVE-2021-44228 y CVE-2021-45046)

Samenvatting: En este artículo, se proporcionan instrucciones para la corrección manual de un agente de DPA en ejecución en un nodo de Microsoft Windows afectado por las vulnerabilidades de Apache Log4j (CVE-2021-44228 y CVE-2021-45046). ...

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

Estas instrucciones requieren solo comandos nativos de Windows, acceso al servidor (por ejemplo, Escritorio remoto) y el Explorador de Windows.

Estas instrucciones se pueden aplicar a cualquier tipo de instalación de DPA de Windows, incluida la aplicación de DPA, el área de almacenamiento de datos de DPA y el agente de DPA independiente (instalado solo en un servidor o en otro tipo de servidor de aplicaciones).

Consulte la asesoría de seguridad de Dell vinculada para obtener más información sobre las vulnerabilidades de Apache Log4j: Si tiene preguntas o necesita asistencia con estas instrucciones, comuníquese con el soporte técnico de Dell.

Pasos para realizar una corrección manual:

Nota:
  • Es necesario contar con acceso y privilegios de administrador de Windows.
  • No se necesitan utilidades externas para estos pasos.
 
  1. Detenga el servicio de agente de DPA. Haga esto mediante el complemento de servicios de Windows o en la línea de comandos mediante Windows PowerShell.

En la ventana de Windows PowerShell, si se trata de una instalación de agente en la aplicación de DPA o en el almacén de datos de DPA, el comando es:

dpa agent stop

En la ventana de Windows PowerShell, si se trata de una instalación independiente del agente de DPA, el comando es el siguiente:

<dpa agent install path>\dpa stop

Ejemplo:   
C:\Program Files\EMC\DPA\agent\etc\dpa stop

  1. Abra una ventana de Windows Explorer. Vaya al <directorio dpa_installation_path>\agent\lib .
 
pic_00.JPG
 
  1. Para cada uno de los seis archivos .jar a continuación, realice una copia de respaldo del archivo .jar. Copie y cambie el nombre con la extensión _bak o algo similar (se muestra un ejemplo con uno de los archivos).
 
pic_01.JPG
 
  1. Cambie la extensión de archivo .jar de .jar a .zip.
 
pic_02.JPG
 
pic_03.JPG
 
  1. Para cada uno de los seis archivos .zip, haga doble clic en el archivo a fin de bajar a la estructura de directorios y.zip (ejemplo que se muestra con uno de los archivos).
pic_04.JPG
 
  1. Desglose la estructura de directorios en la siguiente ubicación:
…\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
 
pic_05.JPG
 
  1. Elimine el archivo JndiLookup.class.
 
pic_06.JPG
 
pic_07.JPG 
  1. Vuelva al directorio …\agent\lib. Nota: El tamaño del archivo cambió un poco.
 
pic_08.JPG
 
  1. Cambie el nombre de la extensión de archivo de .zip a .jar.
 
pic_09.JPG
 
pic_10.JPG
 
  1. Una vez que se completa este procedimiento para los 6 archivos .jar, se completa la solución alternativa.
  2. Inicie el servicio de agente de DPA. Haga esto mediante el complemento de servicios de Windows o en la línea de comandos mediante Windows PowerShell.

En la ventana de Windows PowerShell, si se trata de una instalación de agente en la aplicación de DPA o en el almacén de datos de DPA, el comando es:

dpa agent start

En la ventana de Windows PowerShell, si se trata de una instalación independiente del agente de DPA, el comando es el siguiente:

<dpa agent install path>\dpa start

Ejemplo:   
C:\Program Files\EMC\DPA\agent\etc\dpa start

  1. Si lo desea, vuelva a ejecutar una solicitud de recopilación de datos para asegurarse de que continúe funcionando sin problemas. En el siguiente ejemplo, hemos verificado con la solicitud de análisis de Data Domain.

pic_11_02.JPG


Si tiene preguntas o necesita asistencia con estas instrucciones, comuníquese con el soporte técnico de Dell.
 
Artikeleigenschappen
Artikelnummer: 000194903
Artikeltype: How To
Laatst aangepast: 14 dec. 2022
Versie:  4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.