DSA-2021-265: Apache Log4j Uzaktan Kod Yürütme Güvenlik Açığı için Dell EMC VxRail Güvenlik Güncelleştirmesi (CVE-2021-44228 ve CVE-2021-45046)
Resumen: 10 Aralık 2021 tarihinde Apache Log4j kitaplığı ile ilgili kritik bir uzaktan kod güvenlik açığı yayınlandı. Daha sonra CVE-2021-45046 bildirilmiştir. VxRail bu güvenlik açıklarından etkilenir. CVE-2021-44228 ve CVE-2021-45046 ile ilgili düzeltmeler ve geçici çözümler bu makalede yer alan tablolarda belgelenmiştir. ...
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
Critical
Detalles
| Üçüncü Taraf Bileşen | CVE'ler | Daha Fazla Bilgi |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Aşağıdaki geçici çözüm ve risk azaltma tablosuna bakın. Dell KB makalesi 194372: DSN-2021-007: Apache Log4j Uzaktan Kod Yürütme Güvenlik Açığına Dell Yanıtı |
- VxRail için tam risk azaltmanın hem vCSA geçici çözümünü hem de VxRail geçici çözümünü gerekli olduğunu unutmayın.
- VxRail geçici çözümü, VxRail 4.5.x, 4.7.x ve 7.0.x sürümleri ile VCF 3.x ve 4.x sürümleri için VxRail Manager ile birlikte VxRail Manager için geçerlidir.
- Bu, devam eden bir olaydır. Sık güncelleştirmeler için bu danışma önerilerini kontrol edin.
- Müşteri tarafından sağlanan vCenter Server'a sahip müşteriler için geçici çözümler ve diğer düzeltme adımları hakkında bilgi için VMware VMSA-2021-0028 numaralı VMware makalesine bakın. Müşteriler, bu makalelerde VMware tarafından önerilen geçici çözümleri veya düzeltmeleri gerekli olduğu şekilde uygulayadurlar.
- VxRail dışındaki müşteri tarafından sağlanan vCenter Server veya VMware ürünleriyle ilgili yardım gerekirse yardım için VMware ile iletişime geçin. VxRail bileşenleri için yardım için Dell Destek ile iletişime geçin.
| Üçüncü Taraf Bileşen | CVE'ler | Daha Fazla Bilgi |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Aşağıdaki geçici çözüm ve risk azaltma tablosuna bakın. Dell KB makalesi 194372: DSN-2021-007: Apache Log4j Uzaktan Kod Yürütme Güvenlik Açığına Dell Yanıtı |
- VxRail için tam risk azaltmanın hem vCSA geçici çözümünü hem de VxRail geçici çözümünü gerekli olduğunu unutmayın.
- VxRail geçici çözümü, VxRail 4.5.x, 4.7.x ve 7.0.x sürümleri ile VCF 3.x ve 4.x sürümleri için VxRail Manager ile birlikte VxRail Manager için geçerlidir.
- Bu, devam eden bir olaydır. Sık güncelleştirmeler için bu danışma önerilerini kontrol edin.
- Müşteri tarafından sağlanan vCenter Server'a sahip müşteriler için geçici çözümler ve diğer düzeltme adımları hakkında bilgi için VMware VMSA-2021-0028 numaralı VMware makalesine bakın. Müşteriler, bu makalelerde VMware tarafından önerilen geçici çözümleri veya düzeltmeleri gerekli olduğu şekilde uygulayadurlar.
- VxRail dışındaki müşteri tarafından sağlanan vCenter Server veya VMware ürünleriyle ilgili yardım gerekirse yardım için VMware ile iletişime geçin. VxRail bileşenleri için yardım için Dell Destek ile iletişime geçin.
Corrección y productos afectados
| Ürün | Etkilenen Sürümler | Güncelleştirilmiş Sürümler |
| Dell EMC VxRail Cihazı | 4.5.x sürümleri | 4.5.471 |
| Dell EMC VxRail Cihazı | 4.7.x sürümleri | 4.7.541 |
| Dell EMC VxRail Cihazı | 7.0.x sürümleri | 7.0.320 |
| Ürün | Etkilenen Sürümler | Güncelleştirilmiş Sürümler |
| Dell EMC VxRail Cihazı | 4.5.x sürümleri | 4.5.471 |
| Dell EMC VxRail Cihazı | 4.7.x sürümleri | 4.7.541 |
| Dell EMC VxRail Cihazı | 7.0.x sürümleri | 7.0.320 |
Soluciones alternativas y mitigaciones
| Ürün | Sürüm | CVE Tanımlayıcıları | CVSSv3 | Sabit Sürümler | Geçici çözümler |
| vCenter Sunucu Aygıtı (vCSA) VMSA-2021-0028 |
6,5,x | CVE-2021-44228 CVE-2021-45046 |
Critical (Önemli) | VMware vCenter Server 6.5 Güncelleştirme 3'ler | KB87081 VMware makalesine bakın |
| 6.7.x | VMware vCenter Server 6.7 Güncelleştirme 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 Güncelleştirmesi 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Dell KB makalesi 194458: VxRail: VxRail Manager, Apache Log4Shell güvenlik açığını (CVE-2021-44228, CVE-2021-45046 ve CVE-2021-4104) düzeltmek için geçici çözüm sunar | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Historial de revisiones
|
Información relacionada
Descargo de responsabilidad
Productos afectados
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Propiedades del artículo
Número del artículo: 000194466
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.