DSA-2021-279: Dell EMC Data Protection Search Security Update for Apache Log4j Remote Code Execution Vulnerability

Yhteenveto: Dell EMC Data Protection Search remediation is available for the Apache Log4j Remote Code Execution Vulnerability that may be exploited by malicious users to compromise the affected system. Dell recommends implementing this remediation as soon as possible in light of the critical severity of the vulnerability. ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Vaikutus

Critical

Tiedot

Third-party Component  

CVE  

More information  

Apache Log4j  

CVE-2021-44228, CVE-2021-45046, CVE-2021-45105  

Apache Log4j Remote Code ExecutionThis hyperlink is taking you to a website outside of Dell Technologies.

Third-party Component  

CVE  

More information  

Apache Log4j  

CVE-2021-44228, CVE-2021-45046, CVE-2021-45105  

Apache Log4j Remote Code ExecutionThis hyperlink is taking you to a website outside of Dell Technologies.

Dell Technologies suosittelee, että kaikki asiakkaat ottavat huomioon sekä CVSS-peruspistemäärän että kaikki asiaankuuluvat väliaikaiset ja ympäristöön liittyvät pisteet, jotka voivat vaikuttaa tietyn tietoturvahaavoittuvuuden mahdolliseen vakavuuteen.

Tuotteet, joihin asia vaikuttaa, ja tilanteen korjaaminen

Product  Affected Versions  Updated Versions  Link to Update 
Dell EMC Data Protection Search  Versions before 19.6 19.6  https://dl.dell.com/downloads/DL107465_Search-19.6.0-upgrade-package.zip
Product  Affected Versions  Updated Versions  Link to Update 
Dell EMC Data Protection Search  Versions before 19.6 19.6  https://dl.dell.com/downloads/DL107465_Search-19.6.0-upgrade-package.zip

Kiertotavat ja lievennyskeinot

See KB article 194464 for details: How to disable log4j lookups in Data Protection Search to address CVE-2021-44228.

Versiohistoria

Revision  

Date  

Description  

1.0 

2021-12-15  

Workaround  

2.0 2022-01-11Patch release

Asiaan liittyvät tiedot

Tuotteet, joihin vaikutus kohdistuu

Data Protection Search

Tuotteet

Data Protection Search, Product Security Information
Artikkelin ominaisuudet
Artikkelin numero: 000194629
Artikkelin tyyppi: Dell Security Advisory
Viimeksi muutettu: 05 marrask. 2025
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.