Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

DSN-2021-007: risposta di Dell alla vulnerabilità Apache Log4j Remote Code Execution

Résumé: Dell sta valutando le vulnerabilità della libreria Apache Log4j, rilasciando correzioni non appena disponibili.

Cet article a peut-être été traduit automatiquement. Si vous avez des commentaires concernant sa qualité, veuillez nous en informer en utilisant le formulaire au bas de cette page.

Contenu de l’article


Type d’article de sécurité

Security KB

Identifiant CVE

CVE-2021-44228
CVE-2021-45046

Résumé des problèmes

Pubblicazione Apache: Apache Log4j Remote Code Execution
Dettagli CVE: CVE-2021-44228
Dettagli CVE: CVE-2021-45046

Détails

Dell sta esaminando le vulnerabilità Apache Log4j Remote Code Execution segnalate in CVE-2021-44228 e CVE-2021-45046, valutandone l'impatto sui nostri prodotti. La sicurezza dei nostri prodotti è una priorità assoluta ed è di importanza critica per proteggere i nostri clienti.

Per un elenco completo dei prodotti Dell, del relativo impatto e delle relative correzioni, consultare l'articolo della Knowledge Base su Apache Log4j (in inglese). Aggiorneremo periodicamente questo documento con le informazioni più recenti.

Per domande frequenti su Apache Log4j, consultare Informazioni aggiuntive sulla vulnerabilità Apache Log4j Remote Code Execution

Per i clienti di soluzioni VMware, consultare l'avviso di sicurezza VMware relativo all'impatto su soluzioni e servizi: VMSA-2021-0028.

Ulteriori aggiornamenti per la sicurezza o mitigazioni sicurezza verranno comunicati all'indirizzo https://www.dell.com/support/security man mano che vengono resi disponibili. È possibile effettuare la sottoscrizione ai nostri avvisi di sicurezza per ricevere una notifica alla pubblicazione di nuovi avvisi seguendo le indicazioni riportate qui o le istruzioni nella sezione Avvisi di sicurezza della pagina Avvisi e notifiche di sicurezza.

Recommandations

I clienti sono invitati a seguire le best practice di sicurezza, incluse quelle consigliate da Apache (Apache Log4j Remote Code Execution) e continuare a monitorare questo avviso per informazioni aggiornate non appena verranno rese disponibili.

Propriétés de l’article


Produit concerné

Product Security Information

Produit

Product Security Information

Dernière date de publication

17 déc. 2021

Version

10

Type d’article

Security KB