Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Apache Log4j 漏洞的 Data Protection Central 修正

Summary: Data Protection Central (DPC) 18.2 至 19.5.0-6 Apache Log4j 漏洞的修正。

This article applies to   This article does not apply to 

Symptoms

Apache Log4j 漏洞會影響 DPC 版本 18.2 至 19.5.0-6。

Cause

漏洞會影響 DPC 18.2 至 19.5.0-6 中的 Apache Log4j 版本。

Resolution

若要解決此問題,請執行下列步驟:
  1. 以系統管理員使用者身分 SSH 進入 DPC,然後以根使用者進入 SU。
  2. 在出現 ONIE 提示時,執行下列命令:
service dpc-sso stop
  1. 將附加的檔案 pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip 複製到 /tmp 目錄下的 DPC,並使用下列命令解壓縮檔案:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. 將 updateLog4jFiles_csp.7z zip 檔案中附加的指令檔 updateLog4jFiles_csp_en_US_1.sh 複製到 /tmp 目錄下的 DPC 伺服器上。
  2. 使用下列命令在指令檔上設定執行權限:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. 使用下列命令執行指令檔:
./updateLog4jFiles_csp_en_US_1.sh

如果指令檔未執行或傳回錯誤,請透過下列步驟手動更新:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. 將 zip 檔案 jar 複製到此位置,例如 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. 設定新 jar 檔案的擁有權,含以下內容。
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. 設定新 jar 檔案的權限,含以下內容。
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. 在出現 ONIE 提示時,執行下列命令:
service dpc-sso start

Affected Products

Data Protection Central
Article Properties
Article Number: 000194485
Article Type: Solution
Last Modified: 15 Dec 2022
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000194485
Article Type: Solution
Last Modified: 15 Dec 2022
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.