NetWorker: Apache Log4j 1.x Güvenlik Açıklarından Etkilenen Sunucu Dosyası-Yanlış Pozitif

Summary: Güvenlik Açığı Tarayıcısı, "/nsr/authc/webapps/ebr-server.war" sunucu dosyasını algılar ve NetWorker 19.6.0 Datazone'da Apache Log4j Güvenlik Açığı bulunabilir.

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Güvenlik Açığı Tarayıcısı, "/nsr/authc/webapps/ebr-server.war" sunucu dosyasını algılar ve NetWorker 19.6.0 Datazone'da Apache Log4j Güvenlik Açığı bulunabilir.

Cause

NetWorker Datazone, ebr-server.war sunucu dosyasını kullanarak bir önceki NetWorker sürümünden (19.3.0.0 gibi) yükseltildi. NetWorker 19.6.0.0 veya sonraki bir sürümün yeni dağıtımı ebr-server.war sunucu dosyasını dahil değildir. 

NetWorker sunucu yükseltmesi , /nsr/authc/webapps'den remnant dosyalarını kaldırmaz. Bu makalenin gelecekteki bir NetWorker sürümünde ele alınması beklanmaktadır.

Resolution

NetWorker 19.6.0.0 ve sonraki yüklemeler için "/nsr/authc/webapps/ebr-server.war" dosyası gerekmez. Bu dosya sunucudan kaldırılabilir. 

Dosyayı sunucudan kopyalayın veya şu komutla kaldırın:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

Apache Log4j Güvenlik Açığı, Dell makalesine göre "/nsr/authc/webapps/ebr-server.war" dosyasını 182335.
Makale Özellikleri
Article Number: 000200967
Article Type: Solution
Son Değiştirme: 14 Haz 2023
Version:  4
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.