NetWorker: Serverfil identifisert som berørt av Apache Log4j 1.x sikkerhetsproblemer – falsk positiv

Summary: En skanner for sikkerhetssårbarhet oppdager at serverfilen "/nsr/authc/webapps/ebr-server.war" kan inneholde sikkerhetssårbarheten for Apache Log4j i en NetWorker 19.6.0-datasone.

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

En skanner for sikkerhetssårbarhet oppdager serverfilen «/nsr/authc/webapps/ebr-server.war» kan inneholde sikkerhetssårbarheten for Apache Log4j i en NetWorker 19.6.0-datasone.

Cause

NetWorker Datazone ble oppgradert fra en tidligere NetWorker-versjon (for eksempel 19.3.0.0), som brukte filen ebr-server.war server. En ny implementering av NetWorker 19.6.0.0 eller nyere inkluderer ikke filen ebr-server.war server. 

Oppgraderingen av NetWorker-serveren fjerner ikke restfiler fra /nsr/authc/webapps. Dette forventes å bli adressert i en fremtidig NetWorker-utgivelse.

Resolution

NetWorker 19.6.0.0 og nyere installasjon krever ikke filen "/nsr/authc/webapps/ebr-server.war". Denne filen kan fjernes fra serveren. 

Kopier filen fra serveren, eller fjern den med følgende kommando:  
rm -rf /nsr/authc/webapps/ebr-server.war

Additional Information

Sikkerhetssårbarhet for Apache Log4j påvirker ikke filen «/nsr/authc/webapps/ebr-server.war» i henhold til Dell-artikkelen 182335.
Makale Özellikleri
Article Number: 000200967
Article Type: Solution
Son Değiştirme: 14 Haz 2023
Version:  4
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.