NetWorker: Serverbestand geïdentificeerd als getroffen door de Apache Log4j 1.x beveiligingslekken -False Positive

Summary: Een Security Vulnerability Scanner detecteert het serverbestand "/nsr/authc/webapps/ebr-server.war" dat het Apache Log4j beveiligingslek kan bevatten in een NetWorker 19.6.0 Datazone.

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Een security vulnerability scanner detecteert het serverbestand "/nsr/authc/webapps/ebr-server.war" kan het Apache Log4j beveiligingslek bevatten in een NetWorker 19.6.0 Datazone.

Cause

De NetWorker Datazone is geüpgraded van een eerdere NetWorker release (zoals 19.3.0.0), waarbij het serverbestand ebr-server.war werd gebruikt. Een nieuwe implementatie van NetWorker 19.6.0.0 of hoger bevat niet het serverbestand ebr-server.war. 

De upgrade van de NetWorker server verwijdert geen overgebleven bestanden uit de /nsr/authc/webapps. Dit zal naar verwachting worden opgelost in een toekomstige NetWorker-release.

Resolution

Voor netWorker 19.6.0.0 en latere installatie is het bestand "/nsr/authc/webapps/ebr-server.war" niet vereist. Dit bestand kan van de server worden verwijderd. 

Kopieer het bestand van de server of verwijder het met de opdracht:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

Apache Log4j Security Vulnerability heeft geen invloed op het bestand "/nsr/authc/webapps/ebr-server.war" volgens het Dell artikel 182335.
Makale Özellikleri
Article Number: 000200967
Article Type: Solution
Son Değiştirme: 14 Haz 2023
Version:  4
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.