DSA-2021-265:适用于 Apache Log4j 远程代码执行漏洞的 Dell EMC VxRail 安全更新(CVE-2021-44228 和 CVE-2021-45046)
概要: 摘要: 2021 年 12 月 10 日,相关部门发布了一个与 Apache Log4j 库有关的严重远程代码漏洞。后来,报告了 CVE-2021-45046。 VxRail 受到这些漏洞的影响。本文包含的表格中记录了 CVE-2021-44228 和 CVE-2021-45046 的修复和解决方法。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
Critical
詳細
| 第三方组件 | CVE | 更多信息 |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2。请参阅下面的解决方法和缓解表。 戴尔知识库文章194372:DSN-2021-007:戴尔对 Apache Log4j 远程代码执行漏洞的回应 |
- 请注意,完全缓解 VxRail 需要 vCSA 解决方法和 VxRail 解决方法。
- VxRail 解决方法适用于 VxRail 4.5.x、4.7.x 和 7.0.x 版本中的 VxRail Manager 以及 VCF 3.x 和 4.x 版本中的 VxRail Manager。
- 这是一个持续的事件。请查看此公告以了解频繁更新。
- 对于使用客户提供的 vCenter Server 的客户,请参阅 VMware 文章 VMware VMSA-2021-0028 ,了解有关解决方法和其他补救步骤的信息。客户可以根据需要在这些文章中实施 VMware 建议的解决方法或补救措施。
- 如果客户提供的 vCenter Server 或 VMware 产品在 VxRail 之外需要帮助,请联系 VMware 寻求帮助。对于 VxRail 组件,请联系戴尔支持以获得帮助。
| 第三方组件 | CVE | 更多信息 |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2。请参阅下面的解决方法和缓解表。 戴尔知识库文章194372:DSN-2021-007:戴尔对 Apache Log4j 远程代码执行漏洞的回应 |
- 请注意,完全缓解 VxRail 需要 vCSA 解决方法和 VxRail 解决方法。
- VxRail 解决方法适用于 VxRail 4.5.x、4.7.x 和 7.0.x 版本中的 VxRail Manager 以及 VCF 3.x 和 4.x 版本中的 VxRail Manager。
- 这是一个持续的事件。请查看此公告以了解频繁更新。
- 对于使用客户提供的 vCenter Server 的客户,请参阅 VMware 文章 VMware VMSA-2021-0028 ,了解有关解决方法和其他补救步骤的信息。客户可以根据需要在这些文章中实施 VMware 建议的解决方法或补救措施。
- 如果客户提供的 vCenter Server 或 VMware 产品在 VxRail 之外需要帮助,请联系 VMware 寻求帮助。对于 VxRail 组件,请联系戴尔支持以获得帮助。
影響を受ける製品と修復
| 产品 | 受影响的版本 | 修复版本 |
| Dell EMC VxRail 一体机 | 4.5.x 版本 | 4.5.471 |
| Dell EMC VxRail 一体机 | 4.7.x 版本 | 4.7.541 |
| Dell EMC VxRail 一体机 | 7.0.x 版本 | 7.0.320 |
| 产品 | 受影响的版本 | 修复版本 |
| Dell EMC VxRail 一体机 | 4.5.x 版本 | 4.5.471 |
| Dell EMC VxRail 一体机 | 4.7.x 版本 | 4.7.541 |
| Dell EMC VxRail 一体机 | 7.0.x 版本 | 7.0.320 |
回避策と緩和策
| 产品 | 版本 | CVE 标识符 | CVSSv3 | 固定版本 | 临时解决方法和缓解措施 |
| vCenter Server 应用装置 (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
关键 | VMware vCenter Server 6.5 更新 3s | 请参阅 VMware 文章 KB87081 |
| 6.7.x | VMware vCenter Server 6.7 更新 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 Update 3c | ||||
| VxRail | 4.5.x | 4.5.471 | 戴尔知识库文章194458:VxRail:用于修复 Apache Log4Shell 漏洞(CVE-2021-44228、CVE-2021-45046 和 CVE-2021-4104)的 VxRail Manager 解决方法 | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
変更履歴
|
関連情報
法的免責事項
対象製品
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
文書のプロパティ
文書番号: 000194466
文書の種類: Dell Security Advisory
最終更新: 19 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。