DSA-2021-265: Sikkerhetsoppdatering for Dell EMC VxRail for Apache Log4j ekstern kjøring av kode (CVE-2021-44228 og CVE-2021-45046)
概要: 10. desember 2021 ble det publisert et kritisk sikkerhetsproblem med ekstern kode vedrørende Apache Log4j-biblioteket. Senere ble CVE-2021-45046 rapportert. VxRail påvirkes av disse sikkerhetsproblemene. Reparasjoner og løsninger for CVE-2021-44228 og CVE-2021-45046 er dokumentert i tabellene som er inkludert i denne artikkelen. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
Critical
詳細
| Tredjepartskomponent | CVE-er | Mer informasjon |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se løsningen og løsningstabellen nedenfor. Dell KB-artikkel 194372: DSN-2021-007: Dell-respons på sikkerhetsproblem med ekstern kodekjøring i Apache Log4j |
- Vær oppmerksom på at den fullstendige løsningen for VxRail krever både vCSA-løsningen og VxRail-løsningen.
- Løsningen for VxRail-løsningen gjelder VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-utgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-utgivelser.
- Dette er en pågående hendelse. Se denne veiledningen for hyppige oppdateringer.
- For kunder med kundeleid vCenter Server kan du se VMware-artikkelen VMware VMSA-2021-0028 for informasjon om midlertidige løsninger og andre utbedringstrinn. Kunder kan implementere midlertidige løsninger eller utbedringer som anbefales av VMware i disse artiklene, etter behov.
- Hvis det er nødvendig med hjelp med et vCenter Server- eller VMware-produkt levert av kunden utenfor VxRail, kontakter du VMware for å få hjelp. For VxRail-komponenter kan du kontakte Dells kundestøtte for å få hjelp.
| Tredjepartskomponent | CVE-er | Mer informasjon |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se løsningen og løsningstabellen nedenfor. Dell KB-artikkel 194372: DSN-2021-007: Dell-respons på sikkerhetsproblem med ekstern kodekjøring i Apache Log4j |
- Vær oppmerksom på at den fullstendige løsningen for VxRail krever både vCSA-løsningen og VxRail-løsningen.
- Løsningen for VxRail-løsningen gjelder VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-utgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-utgivelser.
- Dette er en pågående hendelse. Se denne veiledningen for hyppige oppdateringer.
- For kunder med kundeleid vCenter Server kan du se VMware-artikkelen VMware VMSA-2021-0028 for informasjon om midlertidige løsninger og andre utbedringstrinn. Kunder kan implementere midlertidige løsninger eller utbedringer som anbefales av VMware i disse artiklene, etter behov.
- Hvis det er nødvendig med hjelp med et vCenter Server- eller VMware-produkt levert av kunden utenfor VxRail, kontakter du VMware for å få hjelp. For VxRail-komponenter kan du kontakte Dells kundestøtte for å få hjelp.
影響を受ける製品と修復
| Produkt | Berørte versjoner | Oppdaterte versjoner |
| Dell EMC VxRail-verktøy | 4.5.x-versjoner | 4.5.471 |
| Dell EMC VxRail-verktøy | 4.7.x-versjoner | 4.7.541 |
| Dell EMC VxRail-verktøy | 7.0.x-versjoner | 7.0.320 |
| Produkt | Berørte versjoner | Oppdaterte versjoner |
| Dell EMC VxRail-verktøy | 4.5.x-versjoner | 4.5.471 |
| Dell EMC VxRail-verktøy | 4.7.x-versjoner | 4.7.541 |
| Dell EMC VxRail-verktøy | 7.0.x-versjoner | 7.0.320 |
回避策と緩和策
| Produkt | Versjoner | CVE-identifikatorer | CVSSv3 | Faste versjoner | Midlertidige løsninger |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6,5,x | CVE-2021-44228 CVE-2021-45046 |
Kritisk | VMware vCenter Server 6.5 Oppdatering 3s | Se VMware-artikkelen KB87081 |
| 6.7.x | VMware vCenter Server 6.7-oppdatering 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 Oppdatering 3c | ||||
| VxRail | 4,5,x | 4.5.471 | Dell KB-artikkel 194458: VxRail: VxRail Manager arbeider rundt for å løse sikkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 og CVE-2021-4104) | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
変更履歴
|
関連情報
法的免責事項
対象製品
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
文書のプロパティ
文書番号: 000194466
文書の種類: Dell Security Advisory
最終更新: 19 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。