Data Protection Advisor: Ruční náprava chyb zabezpečení Log4j – pouze příkazy systému Windows (CVE-2021-44228 a CVE-2021-45046)
Samenvatting: Tento článek obsahuje pokyny k ruční nápravě agenta DPA spuštěného na uzlu Microsoft Windows dotčených chybami zabezpečení Apache Log4j (CVE-2021-44228 a CVE-2021-45046).
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Instructies
Tyto pokyny vyžadují pouze nativní příkazy systému Windows, přístup k serveru (například vzdálená plocha) a Průzkumníka Windows.
Tyto pokyny lze použít pro libovolný typ instalace DPA systému Windows, včetně aplikace DPA, datového úložiště DPA a samostatného agenta DPA (nainstalovaného samostatně na serveru nebo na jiný typ aplikačního serveru).
Další informace o chybách zabezpečení aplikace Apache Log4j naleznete v odkazovaných bezpečnostních doporučeních společnosti Dell: Odpovědi na otázky nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Postup ruční nápravy:
Poznámka:
Odpověď na dotazy nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Tyto pokyny lze použít pro libovolný typ instalace DPA systému Windows, včetně aplikace DPA, datového úložiště DPA a samostatného agenta DPA (nainstalovaného samostatně na serveru nebo na jiný typ aplikačního serveru).
Další informace o chybách zabezpečení aplikace Apache Log4j naleznete v odkazovaných bezpečnostních doporučeních společnosti Dell: Odpovědi na otázky nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Postup ruční nápravy:
Poznámka:
- Jsou vyžadována oprávnění a přístup správce systému Windows.
- Pro tento postup nejsou vyžadovány žádné externí nástroje.
- Zastavte službu agenta DPA. To proveďte pomocí modulu snap-in služeb systému Windows nebo z příkazového řádku pomocí prostředí Windows PowerShell.
Pokud se jedná o instalaci agenta v aplikaci DPA nebo datovém úložišti DPA, v okně Windows PowerShell použijte příkaz:
dpa agent stop
Pokud se jedná o samostatnou instalaci agenta DPA v okně Windows PowerShell, příkaz zní:
<Cesta instalace> agenta dpa\dpa stop
Příklad:
C:\Program Files\EMC\DPA\agent\etc\dpa stop
- Otevřete okno Průzkumníka Windows. Přejděte do <adresáře dpa_installation_path>\agent\lib .
- U každého ze šesti souborů .jar níže vytvořte záložní kopii souboru .jar. Zkopírujte a přejmenujte pomocí přípony _bak nebo podobného souboru (příklad je demonstrovaný u jednoho ze souborů).
- Změňte příponu souboru .jar z .jar na .zip.
- U každého ze šesti souborů .zip dvakrát klikněte na soubor, který sestupuje do složky .zip a struktury adresáře (například u jednoho ze souborů).
- Podrobnostmi o struktuře adresáře přejděte do následujícího umístění:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
- Odstraňte soubor JdeleLookup.class .
- Přejděte zpět do adresáře ...\agent\lib . Poznámka: Velikost souboru se mírně změnila.
- Přejmenujte příponu z .zip na .jar.
- Po dokončení tohoto postupu u všech 6 souborů .jar je náhradní řešení dokončeno.
- Spusťte službu agenta DPA. To proveďte pomocí modulu snap-in služeb systému Windows nebo z příkazového řádku pomocí prostředí Windows PowerShell.
Pokud se jedná o instalaci agenta v aplikaci DPA nebo datovém úložišti DPA, v okně Windows PowerShell použijte příkaz:
dpa agent start
Pokud se jedná o samostatnou instalaci agenta DPA v okně Windows PowerShell, příkaz zní:
<Cesta instalace> agenta dpa\dpa start
Příklad:
C:\Program Files\EMC\DPA\agent\etc\dpa start
- V případě potřeby znovu spusťte požadavek na sběr dat, abyste zajistili, že i nadále funguje bez problémů. V následujícím příkladu jsme provedli ověření pomocí požadavku na analýzu systému Data Domain.
Odpověď na dotazy nebo pomoc s těmito pokyny vám poskytne technická podpora společnosti Dell.
Artikeleigenschappen
Artikelnummer: 000194903
Artikeltype: How To
Laatst aangepast: 14 dec. 2022
Versie: 4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.