Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Data Protection Central Fix för säkerhetsproblem med Apache Log4j

Summary: Korrigering för säkerhetsproblem med Data Protection Central (DPC) 18.2 till 19.5.0-6 Apache Log4j.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Säkerhetsproblemet i Apache Log4j påverkar DPC-versionerna 18.2 till 19.5.0-6.

Cause

Säkerhetsproblemet påverkar Apache Log4j-versionen i DPC 18.2 till 19.5.0-6.

Resolution

Gör så här för att lösa problemet:
  1. SSH i DPC som administratörsanvändare och SU som rotanvändare.
  2. Kör kommandot:
service dpc-sso stop
  1. Kopiera den bifogade filen pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip till DPC-servern under /tmp-katalogen och extrahera filen med följande kommando:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Kopiera det bifogade skriptet updateLog4jFiles_csp_en_US_1.sh i zip-filen updateLog4jFiles_csp.7z till DPC-servern under /tmp-katalogen.
  2. Ange exekveringsbehörigheter för skriptet med följande kommando:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Kör skriptet med följande kommando:
./updateLog4jFiles_csp_en_US_1.sh

Om skriptet inte kör eller returnerar fel uppdaterar du manuellt med följande steg:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Kopiera zip-filens jar till den här platsen, till exempel 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Ställ in ägarskapet för nya jar-filer med nedanstående.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Ange behörighet för nya jar-filer med nedanstående.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Kör kommandot:
service dpc-sso start

Article Properties


Affected Product

Data Protection Central

Last Published Date

15 Dec 2022

Version

11

Article Type

Solution