Data Protection Advisor. Устранение уязвимостей Log4j вручную — только команды Windows (CVE-2021-44228 и CVE-2021-45046)

Сводка: В этой статье приведены инструкции по ручному устранению уязвимости агента DPA, который работает на узле Microsoft Windows, подверженном уязвимостям Apache Log4j (CVE-2021-44228 и CVE-2021-45046). ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Для выполнения этих инструкций требуются только встроенные команды Windows, доступ к серверу (например, удаленный рабочий стол) и Windows Explorer.

Эти инструкции могут применяться к любым типам установки Windows DPA, включая приложение DPA, хранилище данных DPA и автономный агент DPA (устанавливается отдельно на сервере или на сервере приложений другого типа).

Дополнительные сведения об уязвимостях Apache Log4j см. в следующих рекомендациях по безопасности Dell: По вопросам, связанным с данными инструкциями, обращайтесь в службу технической поддержки Dell.

Действия по исправлению вручную:

Примечание.
  • Требуются привилегии администратора Windows и доступ.
  • Для выполнения этих действий не требуются внешние утилиты.
 
  1. Остановите работу службы агента DPA. Для этого используйте модуль служб Windows или командную строку через Windows PowerShell.

В окне Windows PowerShell, если это установка агента в приложении DPA или хранилище данных DPA, команда выглядит следующим образом:

dpa agent stop

В окне Windows PowerShell, если это установка автономного агента DPA, команда выглядит следующим образом:

<Путь установки агента> dpa\dpa stop

Пример.   
C:\Program Files\EMC\DPA\agent\etc\dpa stop

  1. Откройте окно Проводника Windows. Перейдите в <каталог dpa_installation_path>\agent\lib .
 
pic_00.jpg
 
  1. Создайте резервную копию каждого из шести файлов .jar. Скопируйте и переименуйте их с расширением _bak или аналогичным (пример показан для одного из файлов).
 
pic_01.jpg
 
  1. Измените расширение файла .jar с .jar на .zip.
 
pic_02.jpg
 
pic_03.jpg
 
  1. Дважды нажмите на каждый из шести файлов .zip, чтобы перейти к структуре каталога .zip (пример показан для одного из файлов).
pic_04.jpg
 
  1. Перейдите в следующее расположение в структуре каталога:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
 
pic_05.jpg
 
  1. Удалите файл JndiLookup.class.
 
pic_06.jpg
 
pic_07.jpg 
  1. Вернитесь в каталог ...\agent\lib. Примечание.: Размер файла немного изменился.
 
pic_08.jpg
 
  1. Измените расширение файла с .zip на .jar.
 
pic_09.jpg
 
pic_10.jpg
 
  1. После выполнения этой процедуры для всех 6 файлов .jar временное решение завершено.
  2. Запустите службу агента DPA. Для этого используйте модуль служб Windows или командную строку через Windows PowerShell.

В окне Windows PowerShell, если это установка агента в приложении DPA или хранилище данных DPA, команда выглядит следующим образом:

dpa agent start

В окне Windows PowerShell, если это установка автономного агента DPA, команда выглядит следующим образом:

<Путь установки агента> dpa\dpa start

Пример.   
C:\Program Files\EMC\DPA\agent\etc\dpa start

  1. При необходимости повторно запустите запрос на сбор данных, чтобы убедиться, что он продолжает работать без проблем. В приведенном ниже примере мы проверили запрос анализа Data Domain.

pic_11_02.jpg


По вопросам, связанным с данными инструкциями, обращайтесь в службу технической поддержки Dell.
 
Свойства статьи
Номер статьи: 000194903
Тип статьи: How To
Последнее изменение: 14 Dec 2022
Версия:  4
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.