DSA-2021-265:适用于 Apache Log4j 远程代码执行漏洞的 Dell EMC VxRail 安全更新(CVE-2021-44228 和 CVE-2021-45046)
Resumen: 摘要: 2021 年 12 月 10 日,相关部门发布了一个与 Apache Log4j 库有关的严重远程代码漏洞。后来,报告了 CVE-2021-45046。 VxRail 受到这些漏洞的影响。本文包含的表格中记录了 CVE-2021-44228 和 CVE-2021-45046 的修复和解决方法。
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
Critical
Detalles
| 第三方组件 | CVE | 更多信息 |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2。请参阅下面的解决方法和缓解表。 戴尔知识库文章194372:DSN-2021-007:戴尔对 Apache Log4j 远程代码执行漏洞的回应 |
- 请注意,完全缓解 VxRail 需要 vCSA 解决方法和 VxRail 解决方法。
- VxRail 解决方法适用于 VxRail 4.5.x、4.7.x 和 7.0.x 版本中的 VxRail Manager 以及 VCF 3.x 和 4.x 版本中的 VxRail Manager。
- 这是一个持续的事件。请查看此公告以了解频繁更新。
- 对于使用客户提供的 vCenter Server 的客户,请参阅 VMware 文章 VMware VMSA-2021-0028 ,了解有关解决方法和其他补救步骤的信息。客户可以根据需要在这些文章中实施 VMware 建议的解决方法或补救措施。
- 如果客户提供的 vCenter Server 或 VMware 产品在 VxRail 之外需要帮助,请联系 VMware 寻求帮助。对于 VxRail 组件,请联系戴尔支持以获得帮助。
| 第三方组件 | CVE | 更多信息 |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2。请参阅下面的解决方法和缓解表。 戴尔知识库文章194372:DSN-2021-007:戴尔对 Apache Log4j 远程代码执行漏洞的回应 |
- 请注意,完全缓解 VxRail 需要 vCSA 解决方法和 VxRail 解决方法。
- VxRail 解决方法适用于 VxRail 4.5.x、4.7.x 和 7.0.x 版本中的 VxRail Manager 以及 VCF 3.x 和 4.x 版本中的 VxRail Manager。
- 这是一个持续的事件。请查看此公告以了解频繁更新。
- 对于使用客户提供的 vCenter Server 的客户,请参阅 VMware 文章 VMware VMSA-2021-0028 ,了解有关解决方法和其他补救步骤的信息。客户可以根据需要在这些文章中实施 VMware 建议的解决方法或补救措施。
- 如果客户提供的 vCenter Server 或 VMware 产品在 VxRail 之外需要帮助,请联系 VMware 寻求帮助。对于 VxRail 组件,请联系戴尔支持以获得帮助。
Corrección y productos afectados
| 产品 | 受影响的版本 | 修复版本 |
| Dell EMC VxRail 一体机 | 4.5.x 版本 | 4.5.471 |
| Dell EMC VxRail 一体机 | 4.7.x 版本 | 4.7.541 |
| Dell EMC VxRail 一体机 | 7.0.x 版本 | 7.0.320 |
| 产品 | 受影响的版本 | 修复版本 |
| Dell EMC VxRail 一体机 | 4.5.x 版本 | 4.5.471 |
| Dell EMC VxRail 一体机 | 4.7.x 版本 | 4.7.541 |
| Dell EMC VxRail 一体机 | 7.0.x 版本 | 7.0.320 |
Soluciones alternativas y mitigaciones
| 产品 | 版本 | CVE 标识符 | CVSSv3 | 固定版本 | 临时解决方法和缓解措施 |
| vCenter Server 应用装置 (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
关键 | VMware vCenter Server 6.5 更新 3s | 请参阅 VMware 文章 KB87081 |
| 6.7.x | VMware vCenter Server 6.7 更新 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 Update 3c | ||||
| VxRail | 4.5.x | 4.5.471 | 戴尔知识库文章194458:VxRail:用于修复 Apache Log4Shell 漏洞(CVE-2021-44228、CVE-2021-45046 和 CVE-2021-4104)的 VxRail Manager 解决方法 | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Historial de revisiones
|
Información relacionada
Descargo de responsabilidad
Productos afectados
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Propiedades del artículo
Número del artículo: 000194466
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.