DSA-2021-265: Aktualizace zabezpečení dell EMC VxRail pro chybu zabezpečení vzdáleného provádění kódu Apache Log4j (CVE-2021-44228 a CVE-2021-45046)
Resumen: 10. prosince 2021 byla zveřejněna kritická zranitelnost vzdáleného kódu týkající se knihovny Apache Log4j. Později byla hlášena chyba CVE-2021-45046. VxRail je dotčeno těmito chybami zabezpečení. Opravy a náhradní řešení chyb CVE-2021-44228 a CVE-2021-45046 jsou uvedeny v tabulkách uvedených v tomto článku. ...
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
Critical
Detalles
| Komponenta třetí strany | CVE | Další informace |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Viz níže uvedená tabulka náhradního řešení a opatření pro zmírnění rizik. Článek databáze znalostí Dell 194372: DSN-2021-007: Reakce společnosti Dell na chybu zabezpečení vzdáleného spouštění kódu Apache Log4j |
- Upozorňujeme, že úplné zmírnění dopadů pro řešení VxRail vyžaduje jak zástupné řešení vCSA, tak řešení VxRail.
- Zástupné řešení VxRail se týká řešení VxRail Manager ve verzích VxRail 4.5.x, 4.7.x a 7.0.x spolu s nástrojem VxRail Manager ve verzích VCF 3.x a 4.x.
- Jedná se o probíhající událost. Často se aktualizujte v těchto doporučeních.
- Zákazníci se zákazníkem dodaným serverem vCenter naleznete v článku VMware VMware VMSA-2021-0028 , který obsahuje informace o náhradních řešeních a dalších krocích nápravy. Zákazníci mohou implementovat náhradní řešení nebo nápravy doporučené společností VMware v těchto článcích, podle potřeby.
- Pokud potřebujete pomoc s produkty vCenter Server nebo VMware dodanými zákazníkem mimo VxRail, obraťte se s žádostí o pomoc na společnost VMware. Pokud chcete získat komponenty VxRail, obraťte se na podporu společnosti Dell a kontaktujte ji.
| Komponenta třetí strany | CVE | Další informace |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Viz níže uvedená tabulka náhradního řešení a opatření pro zmírnění rizik. Článek databáze znalostí Dell 194372: DSN-2021-007: Reakce společnosti Dell na chybu zabezpečení vzdáleného spouštění kódu Apache Log4j |
- Upozorňujeme, že úplné zmírnění dopadů pro řešení VxRail vyžaduje jak zástupné řešení vCSA, tak řešení VxRail.
- Zástupné řešení VxRail se týká řešení VxRail Manager ve verzích VxRail 4.5.x, 4.7.x a 7.0.x spolu s nástrojem VxRail Manager ve verzích VCF 3.x a 4.x.
- Jedná se o probíhající událost. Často se aktualizujte v těchto doporučeních.
- Zákazníci se zákazníkem dodaným serverem vCenter naleznete v článku VMware VMware VMSA-2021-0028 , který obsahuje informace o náhradních řešeních a dalších krocích nápravy. Zákazníci mohou implementovat náhradní řešení nebo nápravy doporučené společností VMware v těchto článcích, podle potřeby.
- Pokud potřebujete pomoc s produkty vCenter Server nebo VMware dodanými zákazníkem mimo VxRail, obraťte se s žádostí o pomoc na společnost VMware. Pokud chcete získat komponenty VxRail, obraťte se na podporu společnosti Dell a kontaktujte ji.
Corrección y productos afectados
| Produkt | Dotčené verze | Aktualizované verze |
| Zařízení Dell EMC VxRail | Verze 4.5.x | 4.5.471 |
| Zařízení Dell EMC VxRail | Verze 4.7.x | 4.7.541 |
| Zařízení Dell EMC VxRail | Verze 7.0.x | 7.0.320 |
| Produkt | Dotčené verze | Aktualizované verze |
| Zařízení Dell EMC VxRail | Verze 4.5.x | 4.5.471 |
| Zařízení Dell EMC VxRail | Verze 4.7.x | 4.7.541 |
| Zařízení Dell EMC VxRail | Verze 7.0.x | 7.0.320 |
Soluciones alternativas y mitigaciones
| Produkt | Verze | Identifikátory CVE | CVSSv3 | Opravené verze | Zástupná řešení |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Kritické | Aktualizace 3s systému VMware vCenter Server 6.5 | Viz článek VMware KB87081 |
| Verze 6.7.x | VMware vCenter Server 6.7 – aktualizace 3q | ||||
| Verze 7.0.x | Aktualizace VMware vCenter Server 7.0 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Článek databáze znalostí Dell 194458: VxRail: Zástupné řešení pro nástroj VxRail Manager k nápravě chyby zabezpečení Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 a CVE-2021-4104) | ||
| Verze 4.7.x | 4.7.541 | ||||
| Verze 7.0.x | 7.0.320 |
Historial de revisiones
|
Información relacionada
Descargo de responsabilidad
Productos afectados
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Propiedades del artículo
Número del artículo: 000194466
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.