Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Correzione di Data Protection Central per la vulnerabilità Apache Log4j

Summary: Correzione della vulnerabilità Apache Log4j di Data Protection Central (DPC) da 18.2 a 19.5.0-6.

This article applies to   This article does not apply to 

Symptoms

La vulnerabilità Apache Log4j influisce su DPC dalla versione 18.2 alla 19.5.0-6.

Cause

La vulnerabilità influisce sulla versione di Apache Log4j in DPC da 18.2 a 19.5.0-6.

Resolution

Per risolvere questo problema, effettuare le seguenti operazioni:
  1. Accedere tramite SSH a DPC come utente admin e passare all'utente root tramite SU.
  2. Eseguire il comando:
service dpc-sso stop
  1. Copiare il file allegato pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip nella directory /tmp del server DPC ed estrarre il file con il seguente comando:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Copiare lo script allegato updateLog4jFiles_csp_en_US_1.sh nel file ZIP updateLog4jFiles_csp.7z del server DPC all'interno della directory /tmp.
  2. Modificare le autorizzazioni di esecuzione sullo script con il seguente comando:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Eseguire lo script con il seguente comando:
./updateLog4jFiles_csp_en_US_1.sh

Se lo script non viene eseguito o restituisce errori, passare alla seguente procedura di aggiornamento manuale:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Copiare i file JAR compressi in questa posizione, ad esempio 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Impostare la proprietà per i nuovi file JAR con quanto segue.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Impostare l'autorizzazione per i nuovi file JAR con quanto segue.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Eseguire il comando:
service dpc-sso start

Affected Products

Data Protection Central
Article Properties
Article Number: 000194485
Article Type: Solution
Last Modified: 15 Dec 2022
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000194485
Article Type: Solution
Last Modified: 15 Dec 2022
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.