Data Protection Advisor: Ruční náprava chyb zabezpečení Log4j – pouze příkazy systému Windows (CVE-2021-44228 a CVE-2021-45046)

Samenvatting: Tento článek obsahuje pokyny k ruční nápravě agenta DPA spuštěného na uzlu Microsoft Windows dotčených chybami zabezpečení Apache Log4j (CVE-2021-44228 a CVE-2021-45046).

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

Tyto pokyny vyžadují pouze nativní příkazy systému Windows, přístup k serveru (například vzdálená plocha) a Průzkumníka Windows.

Tyto pokyny lze použít pro libovolný typ instalace DPA systému Windows, včetně aplikace DPA, datového úložiště DPA a samostatného agenta DPA (nainstalovaného samostatně na serveru nebo na jiný typ aplikačního serveru).

Další informace o chybách zabezpečení aplikace Apache Log4j naleznete v odkazovaných bezpečnostních doporučeních společnosti Dell: Odpovědi na otázky nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.

Postup ruční nápravy:

Poznámka:
  • Jsou vyžadována oprávnění a přístup správce systému Windows.
  • Pro tento postup nejsou vyžadovány žádné externí nástroje.
 
  1. Zastavte službu agenta DPA. To proveďte pomocí modulu snap-in služeb systému Windows nebo z příkazového řádku pomocí prostředí Windows PowerShell.

Pokud se jedná o instalaci agenta v aplikaci DPA nebo datovém úložišti DPA, v okně Windows PowerShell použijte příkaz:

dpa agent stop

Pokud se jedná o samostatnou instalaci agenta DPA v okně Windows PowerShell, příkaz zní:

<Cesta instalace> agenta dpa\dpa stop

Příklad:   
C:\Program Files\EMC\DPA\agent\etc\dpa stop

  1. Otevřete okno Průzkumníka Windows. Přejděte do <adresáře dpa_installation_path>\agent\lib .
 
pic_00.JPG
 
  1. U každého ze šesti souborů .jar níže vytvořte záložní kopii souboru .jar. Zkopírujte a přejmenujte pomocí přípony _bak nebo podobného souboru (příklad je demonstrovaný u jednoho ze souborů).
 
pic_01.JPG
 
  1. Změňte příponu souboru .jar z .jar na .zip.
 
pic_02.JPG
 
pic_03.JPG
 
  1. U každého ze šesti souborů .zip dvakrát klikněte na soubor, který sestupuje do složky .zip a struktury adresáře (například u jednoho ze souborů).
pic_04.JPG
 
  1. Podrobnostmi o struktuře adresáře přejděte do následujícího umístění:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
 
pic_05.JPG
 
  1. Odstraňte soubor JdeleLookup.class .
 
pic_06.JPG
 
pic_07.JPG 
  1. Přejděte zpět do adresáře ...\agent\lib . Poznámka: Velikost souboru se mírně změnila.
 
pic_08.JPG
 
  1. Přejmenujte příponu z .zip na .jar.
 
pic_09.JPG
 
pic_10.JPG
 
  1. Po dokončení tohoto postupu u všech 6 souborů .jar je náhradní řešení dokončeno.
  2. Spusťte službu agenta DPA. To proveďte pomocí modulu snap-in služeb systému Windows nebo z příkazového řádku pomocí prostředí Windows PowerShell.

Pokud se jedná o instalaci agenta v aplikaci DPA nebo datovém úložišti DPA, v okně Windows PowerShell použijte příkaz:

dpa agent start

Pokud se jedná o samostatnou instalaci agenta DPA v okně Windows PowerShell, příkaz zní:

<Cesta instalace> agenta dpa\dpa start

Příklad:   
C:\Program Files\EMC\DPA\agent\etc\dpa start

  1. V případě potřeby znovu spusťte požadavek na sběr dat, abyste zajistili, že i nadále funguje bez problémů. V následujícím příkladu jsme provedli ověření pomocí požadavku na analýzu systému Data Domain.

pic_11_02.JPG


Odpověď na dotazy nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
 
Artikeleigenschappen
Artikelnummer: 000194903
Artikeltype: How To
Laatst aangepast: 14 dec. 2022
Versie:  4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.