NetWorker: Serverfil identifierad som påverkad av Apache Log4j 1.x Vulnerabilities-False Positive

Sammanfattning: En säkerhetssårbarhetsskanner upptäcker serverfilen "/nsr/authc/webapps/ebr-server.war" kan innehålla Apache Log4j-säkerhetsproblemet i en NetWorker 19.6.0-datazon.

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Symptom

En säkerhetssårbarhetsskanner upptäcker att serverfilen "/nsr/authc/webapps/ebr-server.war" kan innehålla Apache Log4j-säkerhetsproblemet i en NetWorker 19.6.0-datazon.

Orsak

NetWorker Datazone uppgraderades från en tidigare NetWorker-version (t.ex. 19.3.0.0), som använde filen ebr-server.war-servern. En ny distribution av NetWorker 19.6.0.0 eller senare innehåller inte serverfilen ebr-server.war. 

NetWorker-serveruppgraderingen tar inte bort kvarvarande filer från /nsr/authc/webapps. Detta förväntas åtgärdas i en framtida NetWorker-version.

Upplösning

NetWorker 19.6.0.0 och senare installation kräver inte filen "/nsr/authc/webapps/ebr-server.war". Du kan ta bort den här filen från servern. 

Kopiera filen från servern eller ta bort den med kommandot:  
rm -rf /nsr/authc/webapps/ebr-server.war

Ytterligare information

Säkerhetsproblemet i Apache Log4j påverkar inte filen "/nsr/authc/webapps/ebr-server.war" enligt Dell-artikeln 182335.
Artikelegenskaper
Artikelnummer: 000200967
Artikeltyp: Solution
Senast ändrad: 14 juni 2023
Version:  4
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.