Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Correctif Data Protection Central pour les failles de sécurité Apache Log4j

Summary: Correctif pour les failles de sécurité Apache Log4j de Data Protection Central (DPC) 18.2 à 19.5.0-6.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Les failles de sécurité Apache Log4j affecte les versions 18.2 à 19.5.0-6 de DPC.

Cause

Les failles de sécurité affectent la version Apache Log4j dans DPC 18.2 à 19.5.0-6.

Resolution

Pour résoudre ce problème, effectuez les opérations suivantes :
  1. Ouvrez une session SSH sur le DPC en tant qu'utilisateur administrateur et passez à l'utilisateur root.
  2. Exécutez la commande :
service dpc-sso stop
  1. Copiez le fichier joint pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip sur le serveur DPC dans le répertoire /tmp, puis extrayez le fichier à l'aide de la commande suivante :
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Copiez le script joint updateLog4jFiles_csp_en_US_1.sh dans le fichier zip updateLog4jFiles_csp.7z sur le serveur DPC dans le répertoire /tmp.
  2. Définissez les autorisations d'exécution sur le script à l'aide de la commande suivante :
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Exécutez le script à l’aide de la commande suivante :
./updateLog4jFiles_csp_en_US_1.sh

Si le script ne s'exécute pas ou renvoie des erreurs de mise à jour manuelle, procédez comme suit :
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Copiez les fichiers jar de l'archive zip à cet emplacement, par exemple 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Définissez la propriété des nouveaux fichiers jar avec les éléments ci-dessous.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Définissez les autorisations des nouveaux fichiers jar avec les éléments ci-dessous.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Exécutez la commande :
service dpc-sso start

Article Properties


Affected Product

Data Protection Central

Last Published Date

15 Dec 2022

Version

11

Article Type

Solution