Data Protection Advisor:Log4j脆弱性の手動による修復 - Windowsコマンドのみ(CVE-2021-44228およびCVE-2021-45046)

Samenvatting: この記事では、Apache Log4jの脆弱性(CVE-2021-44228およびCVE-2021-45046)の影響を受けるMicrosoft Windowsノードで実行されているDPAエージェントを手動で修復する手順について説明します。

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

これらの手順では、Windowsネイティブ コマンド、サーバーへのアクセス(リモート デスクトップなど)、Windowsエクスプローラーのみが必要です。

これらの手順は、DPAアプリケーション、DPAデータストア、スタンドアロンDPAエージェント(サーバーまたは別のタイプのアプリケーション サーバーに単独でインストール済み)を含む、あらゆるタイプのWindows DPAインストールに適用できます。

Apache Log4jの脆弱性に関する詳細については、リンク先のDellセキュリティ アドバイザリーを参照してください。 これらの手順に関する質問やサポートについては、Dellテクニカル サポートにお問い合わせください。

手動による修復の手順:
メモ:
  • Windows管理者権限とアクセス権が必要です。
  • これらの手順では、外部ユーティリティーは必要ありません。
 
  1. DPAエージェント サービスを停止します。Windows Servicesスナップインを使用するか、Windows PowerShellのコマンド ラインを使用してこれを実行します。

Windows PowerShellウィンドウで、DPAアプリケーションまたはDPAデータストアにエージェントをインストールする場合、コマンドは次のようになります。

dpa agent stop

Windows PowerShellウィンドウで、スタンドアロンDPAエージェントをインストールする場合、コマンドは次のようになります。

<dpa agentインストール パス>\dpa stop

Example:   
C:\Program Files\EMC\DPA\agent\etc\dpa stop

  1. Windowsエクスプローラー ウィンドウを開きます。dpa_installation_path>\agent\lib ディレクトリに<移動します。
 
pic_00.JPG
 
  1. 以下の6つの.jarファイルそれぞれに対して、.jarファイルのバックアップ コピーを作成します。名前をコピーして、_bak拡張子または類似する拡張子を使用して名前を変更します(いずれかのファイルで例を示します)。
 
pic_01.JPG
 
  1. .jarファイル拡張子を.jarから.zipに変更します。
 
pic_02.JPG
 
pic_03.JPG
 
  1. 6つの.zipファイルのそれぞれに対して、ファイルをダブルクリックして.zipファイルとディレクトリー構造を下に移動します(いずれかのファイルで例を示します)。
pic_04.JPG
 
  1. ディレクトリー構造を次の場所までドリル ダウンします。
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
 
pic_05.JPG
 
  1. JndiLookup.classファイルを削除します。
 
pic_06.JPG
 
pic_07.JPG 
  1. ...\agent\libディレクトリーに戻ります。注:ファイル サイズが若干変更されました。
 
pic_08.JPG
 
  1. ファイル拡張子を.zipから.jarに変更します。
 
pic_09.JPG
 
pic_10.JPG
 
  1. 6つの.jarファイルすべてに対してこの手順が完了すると、回避策は完了です。
  2. DPAエージェント サービスを開始します。Windows Servicesスナップインを使用するか、Windows PowerShellのコマンド ラインを使用してこれを実行します。

Windows PowerShellウィンドウで、DPAアプリケーションまたはDPAデータストアにエージェントをインストールする場合、コマンドは次のようになります。

dpa agent start

Windows PowerShellウィンドウで、スタンドアロンDPAエージェントをインストールする場合、コマンドは次のようになります。

<dpa agentインストール パス>\dpa start

Example:   
C:\Program Files\EMC\DPA\agent\etc\dpa start

  1. 必要に応じて、データ コレクション リクエストを再実行して、問題なく動作することを確認します。次の例では、Data Domain分析リクエストを使用して検証しました。

pic_11_02.JPG


これらの手順に関する質問やサポートについては、Dellテクニカル サポートにお問い合わせください。
 
Artikeleigenschappen
Artikelnummer: 000194903
Artikeltype: How To
Laatst aangepast: 14 dec. 2022
Versie:  4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.