Informations supplémentaires relatives à Dell Endpoint Security concernant la vulnérabilité d’exécution du code distant Apache Log4j (CVE-2021-44228)
Résumé: Cet article fournit des informations supplémentaires sur les effets de la vulnérabilité CVE-2021-44228 sur les applications Dell Endpoint Security.
Type d’article de sécurité
Security KB
Identifiant CVE
CVE-2021-44228
Résumé des problèmes
Les applications Dell Endpoint Security utilisent l’infrastructure hébergée par Dell où les services utilisant Log4j peuvent subir des effets secondaires basés sur CVE-2021-44228.
Produits connexes :
Dell Security Management Server
Dell Data Protection | Serveur de chiffrement
Dell Security Management Server Virtual
Dell Data Protection | Encryption Server - Infrastructure de support virtuelle
Détails
Dell Security Management Server et Dell Security Management Server Virtual version 11.2 et versions antérieures ne sont pas affectés par CVE-2021-44228.
Dell Endpoint Security utilise une version de Log4j qui n’est pas affectée par CVE-2021-44228 pour générer des informations de journalisation pour les applications Java dans les services suivants :
- Dell Compatibility Server
- Dell Compliance Reporter (obsolète dans Dell Security Management Server 10.1)
- Dell Core Server Proxy
- Dell Device Server
- Dell Message Broker
- Dell Document Store (obsolète dans Dell Data Protection | Encryption Server 9.1.5)
- Serveur de restauration Dell
- Dell Security Server
- Dell Security Server Proxy
Les fonctionnalités concernées sont les suivantes :
- Bulletins de produits intégrés au serveur
- Cela permet à tous les serveurs Dell Security Management de récupérer les notifications de produit publiées par Dell.
- Mises à jour virtuelles de Dell Security Management Server
- Les versions de Dell Security Management Server Virtual antérieures à la version 9.11 (lancée en mai 2018) ne peuvent pas télécharger les mises à jour du serveur.
- Géolocalisation Dell Data Guardian
- Les serveurs gérant les documents gérés par Dell Data Guardian ne peuvent pas récupérer les données de géolocalisation.
- Validation du certificat de client Dell Endpoint Security Suite Enterprise
- Les nouveaux clients Dell Endpoint Security Suite Enterprise ne peuvent pas être générés.
Pour plus d’informations sur la Configuration réseau requise pour Dell Security Management Server ou Dell Security Management Server Virtual, reportez-vous à la section Exigences relatives au réseau et au pare-feu des serveurs Dell Data Security/Dell Data Protection.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.