BarTender et Apache Log4j
Aperçu
Le processus d'installation de BarTender 2022 inclut actuellement Microsoft SQL Express 2019, qui est livré avec Apache Log4j 1.2. Apache Log4j 1.2 n'est plus maintenu et peut être signalé comme une vulnérabilité de sécurité lors des analyses de sécurité. Pour plus de détails, consultez les ressources Microsoft mentionnées dans la section Ressources supplémentaires ci-dessous.
Cet article vous propose deux solutions pour corriger cette vulnérabilité tout en continuant d'utiliser BarTender.
S'applique à
BarTender 2022 et versions ultérieures
Informations
Comme mentionné ci-dessus, deux options s'offrent à vous :
- Exécutez Windows Update. Une mise à jour de sécurité cumulative (KB5011644) permet de supprimer Apache Log4j de SQL Server 2019. Vous trouverez plus de détails sur cette mise à jour ici, y compris des instructions pour installer cette mise à jour manuellement.
- Pour télécharger la mise à jour manuellement, commencez par la page indiquée ci-dessus. Faites défiler jusqu'à la section Comment obtenir ou télécharger ce package de mise à jour cumulative ou la dernière version et cliquez sur la flèche pour développer la première option.
- Cliquez sur Télécharger le dernier package de mise à jour cumulative pour SQL Server 2019 maintenant et suivez les instructions pour télécharger et installer la mise à jour.
- Lors de l'installation de BarTender 2022, vous avez la possibilité d'empêcher l'installation de Microsoft SQL Server 2019 Express (et donc d'Apache Log4j) en même temps que la suite BarTender.
- Lors de la première étape de l'installation, acceptez le contrat de licence et cochez la case Spécifier les options d'installation avancées. Cliquez sur Suivant.
-
- Choisissez l'option d'installation de BarTender qui correspond le mieux à vos besoins, mais assurez-vous que la case Ajouter Microsoft SQL Server Express n'est pas cochée avant de poursuivre l'installation.
Ressources supplémentaires
Microsoft - Notes sur la mise à jour cumulative KB5011644
Microsoft - Article de blog concernant la vulnérabilité Apache Log4j