DSA-2021-278 : Mise à jour de sécurité de Dell Enterprise Storage Analytics for vRealize Operations pour la vulnérabilité d’exécution du code distant Apache Log4j

Résumé: La mesure corrective de Dell EMC Enterprise Storage Analytics for vRealize Operations est disponible pour la vulnérabilité d’exécution du code distant Apache Log4j qui peut être exploitée par des utilisateurs malveillants pour compromettre le système concerné. Dell recommande de mettre en œuvre cette mesure corrective dès que possible compte tenu de la gravité critique de la faille de sécurité. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

Critical

Détails

Composant tiers CVE En savoir plus
Apache Log4j CVE-2021-44228, CVE-2021-45046 Exécution du code distant Apache Log4j Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
Composant tiers CVE En savoir plus
Apache Log4j CVE-2021-44228, CVE-2021-45046 Exécution du code distant Apache Log4j Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Product (Produit) Versions concernées Versions de mises à jour Lien vers la mise à jour
Dell EMC Enterprise Storage Analytics for vRealize Operations Versions antérieures à la version 6.0.0 6.3.0 Prise en charge d’Enterprise Storage Analytics for vRealize Operations | Pilotes et téléchargements | Dell États-Unis
Dell EMC Enterprise Storage Analytics for vRealize Operations Version 6.1.0 6.3.0 dans la mesure du possible ; 6.1.1 Prise en charge d’Enterprise Storage Analytics for vRealize Operations | Pilotes et téléchargements | Dell États-Unis
Storage Analytics for vRealize Operations Versions 6.2.x 6.3.0 dans la mesure du possible ; 6.2.2 Prise en charge d’Enterprise Storage Analytics for vRealize Operations | Pilotes et téléchargements | Dell États-Unis

Remarque : Le tableau ci-dessus peut ne pas être une liste complète de toutes les versions prises en charge concernées et peut être mis à jour à mesure que de nouvelles informations deviennent disponibles.
Product (Produit) Versions concernées Versions de mises à jour Lien vers la mise à jour
Dell EMC Enterprise Storage Analytics for vRealize Operations Versions antérieures à la version 6.0.0 6.3.0 Prise en charge d’Enterprise Storage Analytics for vRealize Operations | Pilotes et téléchargements | Dell États-Unis
Dell EMC Enterprise Storage Analytics for vRealize Operations Version 6.1.0 6.3.0 dans la mesure du possible ; 6.1.1 Prise en charge d’Enterprise Storage Analytics for vRealize Operations | Pilotes et téléchargements | Dell États-Unis
Storage Analytics for vRealize Operations Versions 6.2.x 6.3.0 dans la mesure du possible ; 6.2.2 Prise en charge d’Enterprise Storage Analytics for vRealize Operations | Pilotes et téléchargements | Dell États-Unis

Remarque : Le tableau ci-dessus peut ne pas être une liste complète de toutes les versions prises en charge concernées et peut être mis à jour à mesure que de nouvelles informations deviennent disponibles.

Solutions de contournement et mesures d’atténuation

VMware a annoncé la publication de deux articles de la base de connaissances pour atténuer cette vulnérabilité, https://kb.vmware.com/s/article/87076Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies. et https://kb.vmware.com/s/article/87080.Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Historique des révisions

RévisionDateDescription
1.02021-12-14Version initiale
1.12021-12-31Ajout de CVE-2021-45046

Informations connexes

Produits concernés

Product Security Information, Enterprise Storage Analytics for vRealize Operations
Propriétés de l’article
Numéro d’article: 000194488
Type d’article: Dell Security Advisory
Dernière modification: 12 mai 2026
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.