NetWorker: Serverdatei, die von der Sicherheitslücke Apache Log4j 1.x als betroffen identifiziert wird – Falsch positives Ergebnis

Summary: Ein Sicherheitsschwachstelle-Scanner erkennt die Serverdatei "/nsr/authc/webapps/ebr-server.war", die möglicherweise die Apache Log4j-Sicherheitsschwachstelle in einer NetWorker 19.6.0-Datenzone enthält. ...

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Ein Security Vulnerability Scanner erkennt die Serverdatei "/nsr/authc/webapps/ebr-server.war", die möglicherweise die Apache Log4j-Sicherheitsschwachstelle in einer NetWorker 19.6.0-Datenzone enthält.

Cause

Die NetWorker Datazone wurde von einer früheren NetWorker-Version (z. B. 19.3.0.0) aktualisiert, bei der die Serverdatei ebr-server.war verwendet wurde. Eine neue Bereitstellung von NetWorker 19.6.0.0 oder höher enthält nicht die Serverdatei ebr-server.war. 

Beim NetWorker-Serverupgrade werden keine eigenständigen Dateien aus /nsr/authc/webapps entfernt. Es wird erwartet, dass dies in einer zukünftigen NetWorker-Version behoben wird.

Resolution

Die Installation von NetWorker 19.6.0.0 und höher erfordert keine Datei "/nsr/authc/webapps/ebr-server.war". Diese Datei kann vom Server entfernt werden. 

Kopieren Sie die Datei vom Server oder entfernen Sie sie mit dem Befehl:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

Die Apache Log4j-Sicherheitsschwachstelle hat keinen Einfluss auf die Datei "/nsr/authc/webapps/ebr-server.war" gemäß Dell Artikel 182335.
Makale Özellikleri
Article Number: 000200967
Article Type: Solution
Son Değiştirme: 14 Haz 2023
Version:  4
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.