Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Data Protection Advisor: Correção manual das vulnerabilidades do Log4j – Somente com comandos do Windows (CVE-2021-44228 e CVE-2021-45046)

Summary: Este artigo apresenta as instruções para a correção manual de um agente DPA, executado em um nó do Microsoft Windows que está afetado pelas vulnerabilidades do Apache Log4j (CVE-2021-44228 e CVE-2021-45046). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Estas instruções exigem apenas comandos nativos do Windows, acesso ao servidor (por exemplo, área de trabalho remota) e Windows Explorer.

Estas instruções podem ser aplicadas a qualquer tipo de instalação do DPA do Windows, incluindo o aplicativo DPA, o repositório de dados DPA e o agente DPA independente (instalados sozinhos em um servidor ou em outro tipo de servidor de aplicativos).

Consulte o informe de segurança da Dell vinculado para obter mais informações sobre as vulnerabilidades do Apache Log4j: Se você tiver dúvidas ou precisar de ajuda com essas instruções, entre em contato com o suporte técnico da Dell.

Etapas para a correção manual:

Nota:
  • É necessário ter privilégios e acesso de administrador do Windows.
  • Não são necessários utilitários externos para estas etapas.
 
  1. Interrompa o serviço do agente DPA. Para isso, use o snap-in de serviços do Windows ou a linha de comando do Windows PowerShell.

Na janela do Windows PowerShell, se esta for uma instalação do Agent no aplicativo DPA ou no Datastore do DPA, o comando será:

dpa agent stop

Na janela do Windows PowerShell, se esta for uma instalação do agente DPA independente, o comando será:

<dpa agent install path>\dpa stop

Exemplo:   
C:\Program Files\EMC\DPA\agent\etc\dpa stop

  1. Abra uma janela do Windows Explorer. Vá para o diretório< dpa_installation_path>\agent\lib.
 
pic_00.JPG
 
  1. Faça uma cópia de backup de cada um dos seis arquivos.jar abaixo. Copie e renomeie com a extensão _bak ou algo semelhante (exemplo demonstrado com um dos arquivos).
 
pic_01.JPG
 
  1. Altere a extensão de arquivo .jar para .zip.
 
pic_02.JPG
 
pic_03.JPG
 
  1. Clique duas vezes em cada um dos seis arquivos.zip para acessar a estrutura .zip e o diretório (exemplo demonstrado com um dos arquivos).
pic_04.JPG
 
  1. Expanda a estrutura de diretórios na seguinte localização:
...\dpaagent_moddatadomain_analysis.zip\org\apache\logging\log4j\core\lookup\
 
pic_05.JPG
 
  1. Exclua o arquivo JndiLookup.class.
 
pic_06.JPG
 
pic_07.JPG 
  1. Navegue de volta para o diretório ...\agent\lib. Nota: O tamanho do arquivo mudou ligeiramente.
 
pic_08.JPG
 
  1. Renomeie a extensão de arquivo .zip como .jar.
 
pic_09.JPG
 
pic_10.JPG
 
  1. Depois que você concluir esse procedimento em todos os seis arquivos .jar, a solução temporária será finalizada.
  2. Inicialize o serviço do agente DPA. Para isso, use o snap-in de serviços do Windows ou a linha de comando do Windows PowerShell.

Na janela do Windows PowerShell, se esta for uma instalação do Agent no aplicativo DPA ou no Datastore do DPA, o comando será:

inicialização do agente dpa

Na janela do Windows PowerShell, se esta for uma instalação do agente DPA independente, o comando será:

<dpa agent install path>\dpa start

Exemplo:   
C:\Program Files\EMC\DPA\agent\etc\dpa start

  1. Se desejado, execute novamente uma solicitação de coleta de dados para garantir o funcionamento sem problemas. No exemplo abaixo, realizamos a verificação com a solicitação de análise do Data Domain.

pic_11_02.JPG


Se você tiver dúvidas ou precisar de ajuda com essas instruções, entre em contato com o suporte técnico da Dell.
 
Article Properties
Article Number: 000194903
Article Type: How To
Last Modified: 14 Dec 2022
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.