DSA-2021-265: Dell EMC VxRail-säkerhetsuppdatering för säkerhetsproblem med fjärrkörning av kod i Apache Log4j (CVE-2021-44228 och CVE-2021-45046)

概要: Den 10 december 2021 publicerades ett kritiskt säkerhetsproblem med fjärrkoden om Apache Log4j-biblioteket. Senare rapporterades CVE-2021-45046. VxRail påverkas av dessa säkerhetsproblem. Korrigeringar och lösningar för CVE-2021-44228 och CVE-2021-45046 finns dokumenterade i tabellerna i den här artikeln. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

影響

Critical

詳細

Tredjepartskomponent CVE:er Mer information
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan.
Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack 
  • Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
  • VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
  • Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
VxRail-miljöer med kundlevererad vCenter Server eller andra VMware-komponenter och -produkter:
  • För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov. 
  • Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp. 
Tredjepartskomponent CVE:er Mer information
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan.
Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack 
  • Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
  • VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
  • Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
VxRail-miljöer med kundlevererad vCenter Server eller andra VMware-komponenter och -produkter:
  • För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov. 
  • Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp. 
デル・テクノロジーズでは、すべてのお客様に対して、CVSSベース スコアに加えて、特定のセキュリティの脆弱性に付随する潜在的な重要度に影響する可能性のある現状スコアや環境スコアも考慮することをお勧めしています。

影響を受ける製品と修復

Produkt Berörda versioner Uppdaterade versioner
Dell EMC VxRail Appliance 4.5.x-versioner 4.5.471
Dell EMC VxRail Appliance 4.7.x-versioner 4.7.541
Dell EMC VxRail Appliance 7.0.x-versioner 7.0.320
Produkt Berörda versioner Uppdaterade versioner
Dell EMC VxRail Appliance 4.5.x-versioner 4.5.471
Dell EMC VxRail Appliance 4.7.x-versioner 4.7.541
Dell EMC VxRail Appliance 7.0.x-versioner 7.0.320

回避策と緩和策

Produkt Versioner CVE-identifierare CVSSv3 Korrigerade versioner Workarounds
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritisk Uppdatering 3 för VMware vCenter Server 6.5 Mer information finns i VMware-artikeln KB87081
6.7.x Uppdatering 3q för VMware vCenter Server 6.7
7.0.x VMware vCenter Server 7.0 uppdatering 3c
VxRail 4.5.x 4.5.471 Dells kunskapsbasartikel 194458: VxRail: VxRail Manager kan lösa säkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 och CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

変更履歴

RevisionDate (datum)Beskrivning
1.02021-12-14Ursprunglig version
1,12022-02-01Uppdatering med VxRail-version 7.0.320
1.22022-02-18Uppdatering med VxRail-version 4.7.541
1,32022-03-09Uppdatering med VxRail-version 4.5.471

関連情報

対象製品

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
文書のプロパティ
文書番号: 000194466
文書の種類: Dell Security Advisory
最終更新: 19 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。