Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Data Protection Central Fehlerbehebung der Sicherheitslücke von Apache Log4j

Summary: Fehlerbehebung der Sicherheitslücke Data Protection Central (DPC) 18.2 bis 19.5.0-6 Apache Log4j.

This article applies to   This article does not apply to 

Symptoms

Die Sicherheitslücke von Apache Log4j betrifft die DPC-Versionen 18.2 bis 19.5.0-6.

Cause

Die Sicherheitslücke betrifft die Apache Log4j-Version in DPC 18.2 bis 19.5.0-6.

Resolution

So beheben Sie dieses Problem:
  1. SSH in DPC als AdministratornutzerIn und SU als Root-NutzerIn.
  2. Führen Sie den Befehl aus:
service dpc-sso stop
  1. Kopieren Sie die angehängte Datei pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip auf den DPC-Server in das Verzeichnis /tmp und entpacken Sie die Datei mit dem folgenden Befehl:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Kopieren Sie das angehängte Skript updateLog4jFiles_csp_en_US_1.sh in der Zip-Datei updateLog4jFiles_csp.7z auf den DPC-Server in das Verzeichnis /tmp.
  2. Legen Sie mit dem folgenden Befehl Ausführungsberechtigungen für das Skript fest:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Führen Sie das Skript mit dem folgenden Befehl aus:
./updateLog4jFiles_csp_en_US_1.sh

Wenn das Skript nicht ausgeführt wird oder Fehler zurückgibt, führen Sie das Update manuell mit den folgenden Schritten aus:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Kopieren Sie die komprimierten .jar-Dateien an diesen Speicherort, z. B. 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Legen Sie die Eigentumsrechte für neue .jar-Dateien mit den folgenden Anweisungen fest.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Legen Sie die Berechtigung für neue .jar-Dateien mit den folgenden Anweisungen fest.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Führen Sie den Befehl aus:
service dpc-sso start

Affected Products

Data Protection Central
Article Properties
Article Number: 000194485
Article Type: Solution
Last Modified: 15 Dec 2022
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000194485
Article Type: Solution
Last Modified: 15 Dec 2022
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.