Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Sårbarhed i Data Protection Central Fix for Apache Log4j

Summary: Rettelse til sikkerhedsrisikoen for Data Protection Central (DPC) 18.2 til 19.5.0-6 Apache Log4j.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Sårbarheden i Apache Log4j påvirker DPC-versioner 18.2 til 19.5.0-6.

Cause

Sårbarhed påvirker Apache Log4j-versionen i DPC 18.2 til 19.5.0-6.

Resolution

Udfør følgende trin for at løse problemet:
  1. SSH i DPC som administratorbruger og SU som root-bruger.
  2. Kør kommandoen:
service dpc-sso stop
  1. Kopiér den vedhæftede fil pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip, til DPC-serveren under /tmp-mappen, og udpak filen med følgende kommando:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Kopier det vedhæftede script updateLog4jFiles_csp_en_US_1.sh i zip-filen updateLog4jFiles_csp.7z til DPC-serveren under /tmp-mappen.
  2. Indstil udførelsestilladelser på scriptet med følgende kommando:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Kør scriptet med følgende kommando:
./updateLog4jFiles_csp_en_US_1.sh

Hvis scriptet ikke kører eller returnerer fejl, skal du opdatere manuelt med følgende trin:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Kopier zip-filen til denne placering, f.eks. 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Indstil ejerskabet for nye jar-filer med nedenstående.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Angiv tilladelsen til nye jar-filer med nedenstående.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Kør kommandoen:
service dpc-sso start

Article Properties


Affected Product

Data Protection Central

Last Published Date

15 Dec 2022

Version

11

Article Type

Solution