Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Радник із захисту даних: Виправлення вразливостей Log4j лише для команд Windows вручну (CVE-2021-44228 і CVE-2021-45046)

Summary: У цій статті наведено інструкції щодо ручного виправлення агента DPA, запущеного на вузлі Microsoft Windows, на який впливають уразливості Apache Log4j (CVE-2021-44228 і CVE-2021-45046). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Ці інструкції вимагають лише власних команд Windows, доступу до сервера (наприклад, віддаленого робочого столу) та провідника Windows.

Ці інструкції можна застосувати до будь-якого типу інсталяції Windows DPA, включно з програмою DPA, сховищем даних DPA та автономним агентом DPA (інстальованим окремо на сервері або на сервері інших типів).

Перегляньте посилання Dell Security Advisory для отримання додаткової інформації про вразливості Apache Log4j: Якщо у вас виникли запитання або допомога з цими інструкціями, зверніться до служби технічної підтримки Dell.

Кроки для ручного виправлення:

Примітка.
  • Потрібні права та доступ адміністратора Windows.
  • Для цих кроків не потрібні зовнішні утиліти.
 
  1. Зупиніть службу агента DPA. Зробіть це за допомогою оснастки служб Windows або з командного рядка за допомогою оболонки Windows PowerShell.

У вікні Windows PowerShell, якщо це інсталяція агента в програмі DPA або сховищі даних DPA, команда така:

Зупинка агента DPA

У вікні Windows PowerShell, якщо це інсталяція окремого агента DPA, команда така:

<Шлях> встановлення агента dpa\зупинка dpa

Приклад:   
C:\Program Files\EMC\DPA\agent\etc\dpa stop

  1. Відкрийте вікно Провідника Windows. Перейдіть до каталогу <dpa_installation_path>\agent\lib .
 
pic_00.JPG
 
  1. Для кожного з шести .jar файлів, наведених нижче, створіть резервну копію файлу .jar. Скопіюйте та перейменуйте з _bak розширенням або чимось подібним (приклад продемонстрований з одним із файлів).
 
pic_01.JPG
 
  1. Змініть розширення файлу .jar з .jar на .zip.
 
pic_02.JPG
 
pic_03.JPG
 
  1. Для кожного з шести .zip файлів двічі клацніть файл, щоб перейти до структури .zip і каталогів (приклад, продемонстрований на прикладі одного з файлів).
pic_04.JPG
 
  1. Деталізуйте структуру каталогів до наступного місця:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
 
pic_05.JPG
 
  1. Видаліть файл JndiLookup.class .
 
pic_06.JPG
 
pic_07.JPG 
  1. Поверніться до каталогу ...\agent\lib . Примітка: Розмір файлу дещо змінився.
 
pic_08.JPG
 
  1. Перейменуйте розширення файлу з .zip на .jar.
 
pic_09.JPG
 
pic_10.JPG
 
  1. Після завершення цієї процедури для всіх 6 .jar файлів обхідний шлях буде завершено.
  2. Запустіть службу DPA Agent. Зробіть це за допомогою оснастки служб Windows або з командного рядка за допомогою оболонки Windows PowerShell.

У вікні Windows PowerShell, якщо це інсталяція агента в програмі DPA або сховищі даних DPA, команда така:

Запуск агента DPA

У вікні Windows PowerShell, якщо це інсталяція окремого агента DPA, команда виглядає так:

<Шлях> встановлення агента DPA\DPA Start

Приклад:   
C:\Program Files\EMC\DPA\agent\etc\dpa start

  1. Якщо потрібно, повторно запустіть запит на збір даних, щоб переконатися, що він продовжує працювати без проблем. У наведеному нижче прикладі ми перевірили запит на аналіз домену даних.

pic_11_02.JPG


Якщо у вас виникли запитання або допомога з цими інструкціями, зверніться до служби технічної підтримки Dell.
 
Article Properties
Article Number: 000194903
Article Type: How To
Last Modified: 14 Dec 2022
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.