Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.
  • Verwalten Sie mit der Unternehmensverwaltung Ihre Dell EMC Seiten, Produkte und produktspezifischen Kontakte.

Data Protection Advisor: Manuelle Korrektur für Log4j-Sicherheitslücken – nur Windows-Befehle (CVE-2021-44228 und CVE-2021-45046)

Zusammenfassung: Dieser Artikel enthält Weisungen für eine manuelle Korrektur eines DPA-Agent, der auf einem Microsoft Windows-Node ausgeführt wird, der von den Apache Log4j-Sicherheitslücken (CVE-2021-44228 und CVE-2021-45046) betroffen ist. ...

Dieser Artikel gilt für   Dieser Artikel gilt nicht für 

Weisungen

Für diese Weisungen sind nur Windows-eigene Befehle, der Zugriff auf den Server (z. B. über Remote Desktop) und der Windows Explorer erforderlich.

Diese Weisungen können auf jede Art von Windows DPA-Installation angewendet werden, einschließlich DPA Application, DPA Datastore und Standalone DPA Agent (allein auf einem Server oder auf einem anderen Anwendungsservertyp installiert).

Weitere Informationen zu den Sicherheitslücken in Apache Log4j finden Sie in der folgenden Dell Sicherheitsempfehlung: Wenn sie Fragen zu diesen Weisungen haben oder Unterstützung benötigen, wenden Sie sich an den technischen Support von Dell.

Schritte für die manuelle Korrektur:

Hinweis:
  • Windows-Administratorrechte und -Zugriff sind erforderlich.
  • Für diese Schritte sind keine externen Dienstprogramme erforderlich.
 
  1. Stoppen Sie den DPA-Agent-Dienst. Verwenden Sie dazu das Windows-Dienste-Snap-in oder die Befehlszeile mithilfe der Windows PowerShell.

Wenn es sich im Windows PowerShell-Fenster um eine Agent-Installation auf DPA Application oder DPA Datastore handelt, lautet der Befehl wie folgt:

dpa agent stop

Wenn es sich im Windows PowerShell-Fenster um eine Standalone DPA-Agent-Installation handelt, lautet der Befehl wie folgt:

<dpa agent install path>\dpa stop

Beispiel:   
C:\Program Files\EMC\DPA\agent\etc\dpa stop

  1. Öffnen Sie ein Windows Explorer-Fenster. Navigieren Sie zum <Verzeichnis dpa_installation_path>\agent\lib .
 
pic_00.JPG
 
  1. Erstellen Sie von jeder der sechs .jar-Dateien unten eine Sicherungskopie. Kopieren Sie sie und benennen Sie sie mit der Erweiterung _bak oder etwas Ähnlichem um (im Beispiel wird der Vorgang mit einer der Dateien gezeigt).
 
pic_01.JPG
 
  1. Ändern Sie die Dateierweiterung von .jar in .zip.
 
pic_02.JPG
 
pic_03.JPG
 
  1. Doppelklicken Sie für jede der sechs .zip-Dateien auf die Datei, um zur .zip- und Verzeichnisstruktur zu gelangen (im Beispiel wird der Vorgang mit einer der Dateien gezeigt).
pic_04.JPG
 
  1. Durchsuchen Sie die Verzeichnisstruktur nach folgendem Speicherort:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
 
pic_05.JPG
 
  1. Löschen Sie die Datei JndiLookup.class.
 
pic_06.JPG
 
pic_07.JPG 
  1. Navigieren Sie zurück zum Verzeichnis ...\agent\lib. Hinweis: Die Dateigröße hat sich leicht geändert.
 
pic_08.JPG
 
  1. Benennen Sie die Dateierweiterung wieder von .zip in .jar um.
 
pic_09.JPG
 
pic_10.JPG
 
  1. Nachdem dieses Verfahren für alle 6 .jar-Dateien abgeschlossen ist, ist der Workaround abgeschlossen.
  2. Starten Sie den DPA-Agent-Dienst. Verwenden Sie dazu das Windows-Dienste-Snap-in oder die Befehlszeile mithilfe der Windows PowerShell.

Wenn es sich im Windows PowerShell-Fenster um eine Agent-Installation auf DPA Application oder DPA Datastore handelt, lautet der Befehl wie folgt:

dpa agent start

Wenn es sich im Windows PowerShell-Fenster um eine Standalone DPA-Agent-Installation handelt, lautet der Befehl wie folgt:

<Installationspfad> des dpa-Agent\dpa start

Beispiel:   
C:\Program Files\EMC\DPA\agent\etc\dpa start

  1. Wenn gewünscht, führen Sie eine Datenerhebungsanfrage erneut aus, um sicherzustellen, dass sie weiterhin ohne Probleme funktioniert. Im folgenden Beispiel haben wir dies mit der „Data Domain Analysis“-Anfrage verifiziert.

pic_11_02.JPG


Wenn sie Fragen zu diesen Weisungen haben oder Unterstützung benötigen, wenden Sie sich an den technischen Support von Dell.
 
Artikeleigenschaften
Artikelnummer: 000194903
Artikeltyp: How To
Zuletzt geändert: 14 Dez. 2022
Version:  4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.
Artikeleigenschaften
Artikelnummer: 000194903
Artikeltyp: How To
Zuletzt geändert: 14 Dez. 2022
Version:  4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.