DSN-2021-007: Reakce společnosti Dell na chybu zabezpečení vzdáleného spouštění kódu Apache Log4j

Shrnutí: Společnost Dell vyhodnocuje chyby zabezpečení knihovny Apache Log4j a vydává opravy hned, jakmile jsou k dispozici.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Článek typu „zabezpečení“

Security KB

Identifikátor CVE

CVE-2021-44228
CVE-2021-45046

Shrnutí problému

Publikace společnosti Apache: Vzdálené spouštění kódu Apache Log4j
Podrobnosti o chybě CVE: CVE-2021-44228
Podrobnosti o chybě CVE: CVE-2021-45046

Podrobnosti

Společnost Dell kontroluje chyby zabezpečení vzdáleného spouštění kódu Apache Log4j, které jsou uvedené v chybách CVE-2021-44228CVE-2021-45046, a vyhodnocuje jejich dopad na naše produkty. Zabezpečení našich produktů je naší nejvyšší prioritou a je zásadní pro ochranu našich zákazníků.

Úplný seznam produktů Dell, jejich dopad a postup nápravy naleznete v článku znalostní databáze k Apache Log4j. Tento dokument budeme průběžně aktualizovat o nejnovější informace.

Často kladené dotazy ohledně nástroje Apache Log4j najdete v dalších informacích o chybě zabezpečení vzdáleného spouštění kódu Apache Log4j.

Zákazníci s řešením VMware mají k dispozici bezpečnostní doporučení společnosti VMware ohledně dopadu na jejich řešení a služby: VMSA-2021-0028.

Další aktualizace zabezpečení nebo postupy pro zmírnění rizik budou uvedeny na webu https://www.dell.com/support/security, jakmile budou dostupné. Podle těchto pokynů nebo pokynů v části Bezpečnostní výstrahy na stránce Bezpečnostní doporučení a oznámení se můžete přihlásit k odběru našich bezpečnostních výstrah, aby vám neuniklo žádné nově zveřejněné bezpečnostní doporučení.

Doporučení

Zákazníkům doporučujeme dodržovat vzorové postupy zabezpečení, včetně postupů doporučených společností Apache (Vzdálené spouštění kódu Apache Log4j), a vracet se k tomuto oznámení, jelikož jej budeme aktualizovat o nově dostupné informace.

Dotčené produkty

Product Security Information

Produkty

Product Security Information
Vlastnosti článku
Číslo článku: 000194372
Typ článku: Security KB
Poslední úprava: 17 pro 2021
Verze:  10
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.