Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Oprava chyby zabezpečení Data Protection Central Pro Apache Log4j

Summary: Oprava zranitelnosti Data Protection Central (DPC) 18.2 až 19.5.0-6 Apache Log4j.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Zranitelnost Apache Log4j ovlivňuje verzi DPC 18.2 až 19.5.0-6.

Cause

Zranitelnost ovlivňuje verzi Apache Log4j v DPC 18.2 až 19.5.0-6.

Resolution

Chcete-li tento problém vyřešit, proveďte následující kroky:
  1. Přihlaste se pomocí protokolu SSH do aplikace DPC jako uživatel správce a jako uživatel SU jako uživatel root.
  2. Zadejte následující příkaz:
service dpc-sso stop
  1. Zkopírujte připojený soubor pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip do serveru DPC v adresáři /tmp a rozbalte soubor následujícím příkazem:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Zkopírujte připojený skript updateLog4jFiles_csp_en_US_1.sh do souboru updateLog4jFiles_csp.7z zip na server DPC v adresáři /tmp.
  2. Pomocí následujícího příkazu nastavte možnost Execute Permissions na skriptu:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Spusťte skript pomocí následujícího příkazu:
./updateLog4jFiles_csp_en_US_1.sh

Pokud se skript nespustí nebo nevyskytuje chyby, aktualizujte ručně pomocí následujících kroků:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Zkopírujte nádobky se soubory ZIP do tohoto umístění, například 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Nastavte vlastnictví nových souborů nádob pomocí níže uvedených možností.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Nastavte oprávnění pro nové soubory nádoby pomocí níže uvedených možností.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Zadejte následující příkaz:
service dpc-sso start

Article Properties


Affected Product

Data Protection Central

Last Published Date

15 Dec 2022

Version

11

Article Type

Solution