Bem-vindo à série de vídeos Como fazer do Data Protection Advisor da Dell Technologies Atualização de segurança do MCDPA para Apache log forge a remote code execution vulnerability Consulte o artigo número 194651 Dellow.
Este vídeo foi criado para demonstrar como reduzir o log de uma vulnerabilidade. Este vídeo demonstra a redução de vulnerabilidades do log 4 J usando a ferramenta log presso para hosts DP A do Windows e Linux.
Se sua versão do Data Protection Advisor for afetada pela vulnerabilidade, a DELL recomenda implementar essa correção o mais rápido possível tendo em vista a gravidade crítica da vulnerabilidade. Verifique se você tem acesso root ou de administrador aos hosts do DP A.
Faça download da versão mais recente da ferramenta log presso do link fornecido, coloque o arquivo extraído no diretório temporário do sistema, faça login no host do DPA como usuário root e navegue até o diretório 10 de barras.
Localize o arquivo baixado na extração usando o comando XVF com hífen de torre, forneça permissões de execução para registrar quatro arquivos de varredura J executando o seguinte comando: CH mod 755, interrompa os serviços do DP A antes de executar a verificação para interromper os serviços no host do servidor de aplicativos DP A e no host do servidor de armazenamento de dados, localize o diretório de instalação do DP A e navegue até a barra de barras dos serviços do DP A e execute o DPAS BC.
Interrompa a nota de comando para interromper os serviços do agente no agente de proxy remoto independente, localize o diretório de instalação do agente e navegue até a barra do agente de barra DP A etc e execute o comando de parada do DP A. Depois que todos os serviços do DP A forem interrompidos, execute o seguinte comando: barra T, log de barra quatro, J, correção de hífen de duas varreduras, seguido pelo diretório de instalação do DP A. Digite Y: a verificação está em execução. Ela detectará o log da vulnerabilidade J e aplicará a correção automaticamente.
Esse processo pode levar alguns minutos após a conclusão da verificação e a correção ser aplicada. Inicie os serviços do DP A para verificar a correção. Execute o seguinte comando: barra, barra T, log quatro, J, duas varreduras, seguido pelo diretório de instalação do DP. Isso listará os arquivos vulneráveis que estavam presentes e agora serão mitigados.
O processo permanece o mesmo para hosts Windows, exceto pequenas alterações nos comandos. Depois que o arquivo for baixado e extraído. Interrompa os serviços do DP A depois que os serviços forem interrompidos. Navegue até o diretório temporário e execute o log de comando four J two scan dot exe hyphen hífen fix seguido por DP A install directory Depois que a verificação for concluída e a correção for aplicada, inicie os serviços do DP A e verifique a nota de correção, certifique-se de executar as etapas nos hosts DP A e em todo o host do agente remoto para interromper os serviços do agente no host proxy remoto.
Localize o diretório de instalação do agente DP A e navegue até o CTC de barra do agente de barra do DP A e execute o comando DP A stop Para obter mais informações, consulte o número 194651 do artigo da Dellow ou entre em contato com a equipe de suporte técnico do E MC.
Agradecemos a você por assistir.