Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Apache Log4jの脆弱性に対するData Protection Centralの修正

Summary: Data Protection Central (DPC)18.2~19.5.0-6 Apache Log4jの脆弱性を修正します。

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Apache Log4jの脆弱性はDPCバージョン18.2~19.5.0-6に影響します。

Cause

脆弱性は、DPC 18.2~19.5.0-6のApache Log4jバージョンに影響します。

Resolution

この問題を解決するには、次の手順を実行します。
  1. 管理者ユーザーとしてDPCにSSH接続し、rootユーザーとしてSUにログインします。
  2. 次のコマンドを実行します。
service dpc-sso stop
  1. 添付ファイル(pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip)をDPCサーバーの/tmpディレクトリーにコピーし、次のコマンドでファイルを抽出します。
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. updateLog4jFiles_csp.7z zipファイルに添付されているスクリプトupdateLog4jFiles_csp_en_US_1.shを、DPCサーバーの/tmpディレクトリーにコピーします。
  2. 次のコマンドを使用して、このスクリプトの実行権限を設定します。
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. 次のコマンドを使用してスクリプトを実行します。
./updateLog4jFiles_csp_en_US_1.sh

このスクリプトが実行されない場合、またはエラーが返された場合は、次の手順に従って手動でアップデートします。
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. このzipファイルjarをこの場所にコピーします。例: 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. 以下を使用して、新しいjarファイルの所有権を設定します。
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. 以下を使用して、新しいjarファイルの権限を設定します。
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. 次のコマンドを実行します。
service dpc-sso start

Article Properties


Affected Product

Data Protection Central

Last Published Date

15 Dec 2022

Version

11

Article Type

Solution