Пом'якшення вразливостей Java в OpenManage Server Administrator шляхом оновлення середовища виконання Java
摘要: Веб-інтерфейс Dell OpenManage Server Administrator об'єднує середовище виконання Java 11, яке в кінцевому підсумку може мати вразливості безпеки, виявлені в міру старіння. Адміністратор сервера має можливість завантажити новіший альтернативний пакет Java Runtime, встановлений окремо. Або застарілі бібліотеки Java Runtime Environment, що йдуть в комплекті з Server Administrator 10.3.0 і новіше, також можна замінити вручну. ...
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
Стороння програма сканера безпеки може виявити наявність бібліотек середовища Java 11 Runtime Administrator Dell OpenManage Server Administrator і виявити багато вразливостей безпеки. Багато сканерів зазвичай перелічують усі відомі вразливості, задокументовані проектами OpenJDK 11.
原因
Java — це середовище прикладного програмування, тому зазвичай виявляється, що більшість вразливостей безпеки Java не стосуються адміністратора сервера, оскільки вразливість стосується певної бібліотеки або функції, яку адміністратор сервера не використовує.
Однак адміністратор сервера може завантажити альтернативне середовище виконання Java версії 11, встановлене в операційній системі, яке може бути новішим, ніж версія Java 11, що входить до складу OMSA. Цього можна досягти за допомогою наведених нижче кроків Резолюції .
Деякі сторонні сканери безпеки все ще повідомляють про хибнопозитивні попередження через просте сканування файлів в операційній системі та виявлення застарілої комплектної Java 11, навіть якщо замість цього завантажується новіше альтернативне середовище виконання Java. Заміна старої комплектної Java 11 може бути досягнута за допомогою наведених нижче кроків роздільної здатності .
Однак адміністратор сервера може завантажити альтернативне середовище виконання Java версії 11, встановлене в операційній системі, яке може бути новішим, ніж версія Java 11, що входить до складу OMSA. Цього можна досягти за допомогою наведених нижче кроків Резолюції .
Деякі сторонні сканери безпеки все ще повідомляють про хибнопозитивні попередження через просте сканування файлів в операційній системі та виявлення застарілої комплектної Java 11, навіть якщо замість цього завантажується новіше альтернативне середовище виконання Java. Заміна старої комплектної Java 11 може бути досягнута за допомогою наведених нижче кроків роздільної здатності .
解决方案
Server Administrator 10.3 і новіші версії були тільки протестовані і офіційно підтримують безкоштовний проект Eclipse Temurin (раніше Adoptium) OpenJDK 11. Версії інсталяційного пакета Temurin Java 11, Standard Edition для Windows та Linux можна завантажити з:
https://adoptium.net/temurin/releases/?version=11
Примітка. Адміністратор сервера підтримує лише версії Java 11. Не завантажуйте та не використовуйте Java 17 або новіші проекти OpenJDK, оскільки їхній інтерфейс прикладного програмування містить новіші, застарілі та змінені функції Java, які можуть вплинути на функцію графічного інтерфейсу адміністратора сервера.
Визначення адміністратора сервера Завантажити альтернативне середовище Temurin Java 11
Примітка: Цей метод вимагає ручного розгортання та рекомендується лише для усунення помилкових спрацьовувань із файлового сканера безпеки. Версія середовища виконання Java на заміну також не відображається на сторінці Програмне забезпечення у веб-інтерфейсі адміністратора сервера.
Примітка: Адміністратор сервера підтримує лише версії Java 11. Не завантажуйте та не використовуйте Java 17 або новіші проекти OpenJDK, оскільки їхній інтерфейс прикладного програмування містить новіші, застарілі та змінені функції Java, які можуть вплинути на функцію графічного інтерфейсу адміністратора сервера.
https://adoptium.net/temurin/releases/?version=11
Примітка. Адміністратор сервера підтримує лише версії Java 11. Не завантажуйте та не використовуйте Java 17 або новіші проекти OpenJDK, оскільки їхній інтерфейс прикладного програмування містить новіші, застарілі та змінені функції Java, які можуть вплинути на функцію графічного інтерфейсу адміністратора сервера.
Визначення адміністратора сервера Завантажити альтернативне середовище Temurin Java 11
- З веб-сайту Adoptium завантажте Windows або Linux версію меншого пакету "JRE" з архітектурою "x64"
- Дотримуйтесь інструкцій, щоб встановити альтернативний пакет Java runtime в операційну систему або на кожному хості, або за допомогою сторонніх інструментів розгортання
- Запустіть веб-графічний інтерфейс адміністратора сервера з браузера.
- Перейдіть до Налаштування (верхня права сторінка), потім Загальні налаштування (на лівому полі)
- Прокрутіть униз до розділу Java Runtime Environment і ввімкніть System JRE/JDK
- Якщо адміністратор сервера розпізнає існуючу альтернативну версію виконання Java, він видасть її версію у випадаючому меню
- Натисніть кнопку Застосувати , і має відбутися перезапуск веб-служби адміністратора сервера.
omreport preferences webserver attribute=getjrelist
Щоб змінити налаштування:
omconfig preferences webserver attribute=setjre jreversion=<version>
Перезапустіть "DSM SA Connection Service" у Windows або "dsm_om_connsvc.service" у Linux.
Щоб змінити бажане середовище виконання Java назад до версії в комплекті в адміністраторі сервера, якщо було допущено помилку і веб-інтерфейс більше не доступний:
omconfig preferences webserver attribute=setjre jreversion=<version>
Заміна середовища виконання Java, що входить до складу адміністратора сервера
Примітка: Цей метод вимагає ручного розгортання та рекомендується лише для усунення помилкових спрацьовувань із файлового сканера безпеки. Версія середовища виконання Java на заміну також не відображається на сторінці Програмне забезпечення у веб-інтерфейсі адміністратора сервера.
Примітка: Адміністратор сервера підтримує лише версії Java 11. Не завантажуйте та не використовуйте Java 17 або новіші проекти OpenJDK, оскільки їхній інтерфейс прикладного програмування містить новіші, застарілі та змінені функції Java, які можуть вплинути на функцію графічного інтерфейсу адміністратора сервера.
- З веб-сайту Adoptium завантажте версію для Windows або Linux меншого пакета "JRE" з архітектурою "x64". Обов'язково виберіть формати .zip або .tar.gz відповідно.
- Розпакуйте весь вміст файлу до папки, перейменованої на "jre"
- Зупиніть "DSM SA Connection Service" у Windows або "dsm_om_connsvc.service" у Linux.
- Перейменуйте для резервної копії існуючої папки C:\Program Files\Dell\SysMgmt\jre\ (Windows) або /opt/dell/srvadmin/lib64/openmanage/jre/ (Linux)
- Поміняйте місцями з новішим завантаженим пакетом виконання Temurian Java 11, папку якого нещодавно було перейменовано на "jre"
- Запустіть веб-службу Адміністратор сервера.
受影响的产品
OpenManage Server Administrator, Dell OpenManage Server Administrator Version 10.3.0.0, Dell OpenManage Server Administrator Version 11.0.0.0, Dell OpenManage Server Administrator Version 11.0.1.0文章属性
文章编号: 000223382
文章类型: Solution
上次修改时间: 01 5月 2025
版本: 2
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。