Informations supplémentaires relatives à Dell Endpoint Security concernant la vulnérabilité d’exécution du code distant Apache Log4j (CVE-2021-44228)

Sommaire: Cet article fournit des informations supplémentaires sur les effets de la vulnérabilité CVE-2021-44228 sur les applications Dell Endpoint Security.

Cet article s’applique à Cet article ne s’applique pas à Cet article n’est lié à aucun produit spécifique. Toutes les versions de produits ne sont pas identifiées dans cet article.

Type d’article de sécurité

Security KB

Identifiant CVE

CVE-2021-44228

Sommaire du problème

Les applications Dell Endpoint Security utilisent l’infrastructure hébergée par Dell où les services utilisant Log4j peuvent subir des effets secondaires basés sur CVE-2021-44228.

Produits connexes :
Dell Security Management Server
Dell Data Protection | Serveur de chiffrement
Dell Security Management Server Virtual
Dell Data Protection | Encryption Server - Infrastructure de support virtuelle

Détails

Dell Security Management Server et Dell Security Management Server Virtual version 11.2 et versions antérieures ne sont pas affectés par CVE-2021-44228.

Dell Endpoint Security utilise une version de Log4j qui n’est pas affectée par CVE-2021-44228 pour générer des informations de journalisation pour les applications Java dans les services suivants :

  • Dell Compatibility Server
  • Dell Compliance Reporter (obsolète dans Dell Security Management Server 10.1)
  • Dell Core Server Proxy
  • Dell Device Server
  • Dell Message Broker
  • Dell Document Store (obsolète dans Dell Data Protection | Encryption Server 9.1.5)
  • Serveur de restauration Dell
  • Dell Security Server
  • Dell Security Server Proxy
Dell Endpoint Security exploite plusieurs services basés sur le Cloud qui sont affectés par CVE-2021-44228 et qui restent désactivés jusqu’à ce que la vulnérabilité soit corrigée.

Les fonctionnalités concernées sont les suivantes :
  • Bulletins de produits intégrés au serveur
    • Cela permet à tous les serveurs Dell Security Management de récupérer les notifications de produit publiées par Dell.
  • Mises à jour virtuelles de Dell Security Management Server
    • Les versions de Dell Security Management Server Virtual antérieures à la version 9.11 (lancée en mai 2018) ne peuvent pas télécharger les mises à jour du serveur.
  • Géolocalisation Dell Data Guardian
    • Les serveurs gérant les documents gérés par Dell Data Guardian ne peuvent pas récupérer les données de géolocalisation.
  • Validation du certificat de client Dell Endpoint Security Suite Enterprise
    • Les nouveaux clients Dell Endpoint Security Suite Enterprise ne peuvent pas être générés.
Note: Les applications clientes Dell Endpoint Security (Dell Encryption, Dell Endpoint Security Suite Enterprise, Dell Data Guardian, etc.) ne sont pas affectées par CVE-2021-44228 (voir DSN-2021-007 : Réponse de Dell à la vulnérabilité d’exécution du code distant Apache Log4j)

Pour plus d’informations sur la Configuration réseau requise pour Dell Security Management Server ou Dell Security Management Server Virtual, reportez-vous à la section Exigences relatives au réseau et au pare-feu des serveurs Dell Data Security/Dell Data Protection.

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Recommandations

Aucune action administrative n’est nécessaire à ce stade pour Dell Security Management Server ou Dell Security Management Server Virtual.

Produits touchés

Dell Endpoint Security Suite Enterprise, Product Security Information
Propriétés de l’article
Numéro d’article: 000194496
Type d’article: Security KB
Dernière modification: 18 sept. 2025
Version:  3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.