VxRail: Tietoja Log4Shell- (CVE-2021-44228/CVE-2021-45046/CVE-2021-4104)- ja VxRail-ympäristöistä

Summary: Tässä artikkelissa kerrotaan, miten VxRail Engineering reagoi Apache Log4j -etäkoodin suoritushaavoittuvuusongelmaan, joka tunnetaan nimellä Log4Shell. Tämä on kuvattu haavoittuvuuksissa CVE-2021-44228, CVE-2021-45046 ja CVE-2021-4104 (Dellin artikkeli DSN-2021-007, VMware-artikkeli VMSA-2021-0028) ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Apache Software Foundation on julkaissut tietoja kriittisestä Apache Log4j -kirjaston etäkoodin suoritushaavoittuvuudesta, joka tunnetaan nimellä Log4Shell. Tämä on kuvattu GitHubin neuvoa-antavassa tietokannassa (kuvattu myös CVE-2021-44228, CVE-2021-45046 ja CVE-2021-4104). Tätä kirjastoa käytetään paljon Java-pohjaisissa ohjelmissa, jotta säännölliset ja tapahtumat voidaan kirjata levylle. VxRail- ja VMware-ohjelmistopinoissa on useita osia, jotka käyttävät tätä kirjastoa.

Dell on julkaissut seuraavat tähän ongelmaan liittyvät tietoturva-artikkelit:


VMware julkaisi useita tuotteisiinsa liittyviä artikkeleita seuraavissa:


Seuraavassa kerrotaan ongelmasta ja sen vaikutuksesta VxRail-julkaisuihin.


 

Vaikutus VxRail-julkaisuihin

Ongelma

koskee useita VxRail-ohjelmistopinon osia (VxRail Manager ja VMware vSphere).Ongelman tila nykyisissä VxRail-versioissa:

  • Tämä ongelma on korjattu VxRail Package Software 7.0.320 -ohjelmistossa
  • Tämä ongelma on ratkaistu VxRail Appliance Software 4.7.541 -versiossa
  • Tämä ongelma on korjattu VxRail Appliance Software 4.5.471 -versiossa

Huomautus: Tämä vaikuttaa myös vanhempiin VxRail-versioihin, kuten VxRail Appliance Software -julkaisuun 4.0.xxx.
 

 

VxRail-ympäristöt, joissa VxRail on otettu käyttöön tai hallittu vCenter

VMware julkaisi vCenter Server Appliancen (vCSA) kiertotavan. Tietoja tästä kiertotavasta on artikkelissa VMSA-2021-0028 .

 

VxRail-ympäristöt, joissa on asiakas/ulkoinen hallittu vCenter tai muita VMwaren komponentteja ja tuotteita

Tietoja asiakkaan hallinnoimista tai ulkoisista vCenteristä on artikkelissa VMware VMSA-2021-0028 , jossa on tietoja kiertotavoista ja muista korjaustoimista.
Asiakkaat voivat tarvittaessa käyttää VMwaren suosittelemia kiertotapoja tai korjauksia kyseisissä artikkeleissa.

Muistiinpano: Joissakin tilanteissa ESXi-versiot on päivitettävä, ennen kuin vCenter-versio päivitetään versioon 7.0u3c tai sitä uudempaan versioon. Lisätietoja on seuraavassa artikkelissa:


Jos tarvitaan apua muun kuin VxRailin hallitseman vCenterin kanssa, ota yhteyttä VMwareen. Jos tarvitset muita VxRail-komponentteja, ota yhteys Dellin tukeen.
Jos kyse on VxRailin ulkopuolisista VMware-tuotteista, pyydä apua VMwarelta.


Huomautus: VMware on toimittanut komentosarjan, joka automatisoi kaikki muutokset, joita vCenter Server Appliancen (vCSA) kiertotapojen käyttöönotto edellyttää. VxRail 4.5-/4.7-ympäristöissä suoritetaan komentosarja ensin Platform Service Controllerissa (PSC) ja sen jälkeen vCSA-laitteessa, joten kiertotapa on otettava käyttöön molemmissa laitteissa. Katso kiertotapa muiden VMware-tuotteiden kanssa artikkelista VMSA-2021-0028 yllä:


 

Vaikutus Dell VxRailin VMware Cloud Foundationiin

VMware Cloud Foundation -päivitykset tehdään SDDC Managerin Lifecycle Management -käyttöliittymässä.

Ongelman tila nykyisissä VMware Cloud Foundation -ratkaisuissa Dell VxRail -versioissa:

  • Tämä ongelma on korjattu VMware Cloud Foundation 3.11 -versiossa
  • Tämä ongelma on korjattu VMware Cloud Foundation 4.4 -versiossa


Lisätietoja tästä VCF-ongelmasta on seuraavassa VMware-artikkelissa:

 

Vaikutus virtuaalikoneissa toimiviin sovelluksiin ja palveluihin.

VxRailille tai siihen liittyville VMware-komponenteille tehdyt korjaukset suojaavat kyseisiä osia haavoittuvuudelta.
Se ei korjaa virtuaalikoneissa (VM) käynnissä olevia sovelluksia tai palveluita, jotka voivat altistua Apache Log4j -kirjaston etäkoodin suoritushaavoittuvuudelle.

Dell Technologies suosittelee tarkistamaan virtuaalikoneissa suoritettavia palveluita sovellus-/ohjelmistotoimittajalta ja varmistamaan, että ne eivät vaikuta niihin.
Kaikki sovellukset ja palvelut, joihin virtuaalikoneet vaikuttavat, on korjattava ohjelmistotoimittajan dokumentaation tai korjausvaiheiden mukaisesti.

Affected Products

VxRail, VxRail Appliance Family, VxRail Appliance Series, VxRail Software
Article Properties
Article Number: 000194410
Article Type: How To
Last Modified: 24 Jan 2025
Version:  14
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.