Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Data Protection Central Fix voor Apache Log4j beveiligingslek

Summary: Oplossing voor het beveiligingslek in Data Protection Central (DPC) 18.2 t/m 19.5.0-6 Apache Log4j.

This article applies to   This article does not apply to 

Symptoms

Apache Log4j beveiligingslek is van invloed op DPC versies 18.2 tot 19.5.0-6.

Cause

Beveiligingslek betreft de Apache Log4j-versie in DPC 18.2 t/m 19.5.0-6.

Resolution

Voer de volgende stappen uit om dit probleem op te lossen:
  1. SSH naar DPC als admin-gebruiker en SU als root-gebruiker.
  2. Voer deze opdracht uit:
service dpc-sso stop
  1. Kopieer het bijgevoegde bestand pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip naar de DPC-server onder /tmp directory en pak het bestand uit met de volgende opdracht:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Kopieer het bijgevoegde script updateLog4jFiles_csp_en_US_1.sh in het zip-bestand updateLog4jFiles_csp.7z naar de DPC-server onder /tmp directory.
  2. Stel machtigingen voor het script in met de volgende opdracht:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Voer het script uit met de volgende opdracht:
./updateLog4jFiles_csp_en_US_1.sh

Als het script niet wordt uitgevoerd of fouten worden geretourneerd, moet u handmatig de volgende stappen uitvoeren:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Kopieer de zip-bestand-jars naar deze locatie, bijvoorbeeld 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Stel het eigendom in voor nieuwe jar-bestanden met het onderstaande.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Stel de machtiging in voor nieuwe jar-bestanden met het onderstaande.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Voer deze opdracht uit:
service dpc-sso start

Affected Products

Data Protection Central
Article Properties
Article Number: 000194485
Article Type: Solution
Last Modified: 15 Dec 2022
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000194485
Article Type: Solution
Last Modified: 15 Dec 2022
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.