Tópico anterior: Operadores do NSM falham em um agente que aponta para um JDK de 64 bitsPróximo tópico: O Controle de Acesso de Usuário da Microsoft impede o início com êxito do nó do orquestrador


Desativação da estrutura do JBoss Seam após uma atualização

O suporte da CA Technologies notificou os clientes sobre uma vulnerabilidade de alto risco do código remoto que afeta determinadas releases do CA Process Automation, incluindo o Service Pack 04.0.01 (4.0 SP01) e a Release 04.1.00 (4.1). A vulnerabilidade ocorre no componente incorporado JBoss Seam e é conhecida como CVE-2010-1871. A CA Technologies recomenda que você desative o componente JBoss Seam para resolver a vulnerabilidade ao fazer a atualização a partir das seguintes releases do CA Process Automation:

Importante: As novas instalações do CA Process Automation 4.1 SP01 e 4.2 têm o Seam desativado por padrão. Nesse caso, a correção manual a seguir não é necessária. No entanto, se não tiver executado essas etapas durante a atualização da 4.1 SP01, é necessário executá-las agora.

Siga estas etapas:

  1. Interrompa o serviço do CA Process Automation.
  2. Exclua o conteúdo dos diretórios a seguir:
    install_dir\server\c2o\.tmp 
    install_dir\server\c2o\temp 
    install_dir\server\c2o\tmp 
    install_dir\server\c2o\work 
    
  3. Crie um diretório de backup fora da árvore de diretório do CA Process Automation (por exemplo, "PAM-Seam-Backup").
  4. Mova as seguintes pastas do <PAM_Home>\server\c2o\deployers para o local de backup:
    seam.deployer 
    webbeans.deployer 
    
  5. Mova a seguinte pasta do <PAM_Home>\server\c2o\deployers para o local de backup:
    admin-console.war 
    
  6. Inicie o serviço do CA Process Automation.

Observação: as instruções anteriores desativam o Console de administração do JBoss.

  1. Se o Console de administração do JBoss for temporariamente necessário:
    1. Interrompa o serviço do CA Process Automation.
    2. Mova a pasta admin-console.war do local de backup para install_dir\server\c2o\.
    3. Inicie o serviço do CA Process Automation.
  2. Quando o Console de administração não for mais necessário:
    1. Interrompa o serviço do CA Process Automation.
    2. Mova a pasta admin-console.war do local de backup para install_dir\server\c2o\.
    3. Inicie o serviço do CA Process Automation.