Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Poprawka dla Data Protection Central dotycząca luki w zabezpieczeniach Apache Log4j

Summary: Poprawka dla Data Protection Central (DPC) w wersjach od 18.2 do 19.5.0-6 dotycząca luki w zabezpieczeniach w Apache Log4j.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Luka w zabezpieczeniach Apache Log4j dotyczy DPC w wersjach od 18.2 do 19.5.0-6.

Cause

Luka w zabezpieczeniach dotyczy Apache Log4j w DPC w wersjach od 18.2 do 19.5.0-6.

Resolution

Aby rozwiązać ten problem, należy wykonać następujące czynności:
  1. Rozpocznij sesję SSH do DPC jako użytkownik admin i wpisz polecenie SU jako użytkownik root.
  2. Uruchom następujące polecenie:
service dpc-sso stop
  1. Skopiuj załączony plik pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip do serwera DPC, do katalogu /tmp i rozpakuj go za pomocą następującego polecenia:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Skopiuj załączony skrypt updateLog4jFiles_csp_en_US_1.sh w pliku updateLog4jFiles_csp.7z do serwera DPC w katalogu /tmp.
  2. Ustaw uprawnienia wykonania dla skryptu przy użyciu następującego polecenia:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Uruchom skrypt za pomocą polecenia:
./updateLog4jFiles_csp_en_US_1.sh

Jeśli skrypt nie uruchamia się lub zwraca błędy, przeprowadź aktualizację ręczną, wykonując poniższe czynności:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Skopiuj do tej lokalizacji pliki jar w archiwum zip, na przykład 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Ustaw własność dla nowych plików jar na poniższą.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Ustaw uprawnienia dla nowych plików jar na poniższe.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Uruchom następujące polecenie:
service dpc-sso start

Article Properties


Affected Product

Data Protection Central

Last Published Date

15 Dec 2022

Version

11

Article Type

Solution