Ga naar hoofdinhoud
  • Snel en eenvoudig bestellen
  • Bestellingen en de verzendstatus bekijken
  • Een lijst met producten maken en openen
  • Beheer uw Dell EMC locaties, producten en contactpersonen op productniveau met Company Administration.

DSA-2021-265: Dell EMC VxRail beveiligingsupdate voor Apache Log4j beveiligingslek bij uitvoering van externe code (CVE-2021-44228 en CVE-2021-45046)

Samenvatting: Op 10 december 2021 werd een kritiek beveiligingslek met betrekking tot externe code gepubliceerd met betrekking tot de Apache Log4j bibliotheek. Later werd CVE-2021-45046 gemeld. VxRail wordt beïnvloed door deze beveiligingslekken. Oplossingen en tijdelijke oplossingen voor CVE-2021-44228 en CVE-2021-45046 worden beschreven in de tabellen in dit artikel. ...

Dit artikel is mogelijk automatisch vertaald. Als u feedback hebt over de kwaliteit, laat het ons dan weten via het formulier onderaan deze pagina.

Article content


Impact

Critical

Gegevens

Component van derden CVE's Meer informatie
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Zie de onderstaande tabel met tijdelijke oplossingen en risicobeperking.
Dell KB-artikel 194372: DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code 
  • Houd er rekening mee dat de volledige beperking voor VxRail zowel de vCSA-tijdelijke oplossing als de VxRail-tijdelijke oplossing vereist.
  • De tijdelijke oplossing voor VxRail is van toepassing op VxRail Manager in VxRail 4.5.x-, 4.7.x- en 7.0.x-releases samen met VxRail Manager in VCF 3.x- en 4.x-releases.
  • Dit is een evenement dat gaande is. Controleer dit advies op frequente updates.
VxRail-omgevingen met door de klant geleverde vCenter Server of andere VMware-componenten en -producten:
  • Voor klanten met door de klant geleverde vCenter Server, zie het VMware-artikel VMware VMSA-2021-0028 voor informatie over tijdelijke oplossingen en andere herstelstappen. Klanten kunnen in deze artikelen tijdelijke oplossingen of oplossingen implementeren die door VMware worden aanbevolen, indien nodig. 
  • Als hulp nodig is bij door de klant geleverde vCenter Server- of VMware-producten buiten VxRail, neem dan contact op met VMware voor hulp. Neem voor VxRail-onderdelen contact op met Dell Support voor hulp. 
Component van derden CVE's Meer informatie
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Zie de onderstaande tabel met tijdelijke oplossingen en risicobeperking.
Dell KB-artikel 194372: DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code 
  • Houd er rekening mee dat de volledige beperking voor VxRail zowel de vCSA-tijdelijke oplossing als de VxRail-tijdelijke oplossing vereist.
  • De tijdelijke oplossing voor VxRail is van toepassing op VxRail Manager in VxRail 4.5.x-, 4.7.x- en 7.0.x-releases samen met VxRail Manager in VCF 3.x- en 4.x-releases.
  • Dit is een evenement dat gaande is. Controleer dit advies op frequente updates.
VxRail-omgevingen met door de klant geleverde vCenter Server of andere VMware-componenten en -producten:
  • Voor klanten met door de klant geleverde vCenter Server, zie het VMware-artikel VMware VMSA-2021-0028 voor informatie over tijdelijke oplossingen en andere herstelstappen. Klanten kunnen in deze artikelen tijdelijke oplossingen of oplossingen implementeren die door VMware worden aanbevolen, indien nodig. 
  • Als hulp nodig is bij door de klant geleverde vCenter Server- of VMware-producten buiten VxRail, neem dan contact op met VMware voor hulp. Neem voor VxRail-onderdelen contact op met Dell Support voor hulp. 
Dell Technologies raadt aan dat alle klanten rekening houden met zowel de basisscore van CVSS als alle relevante tijdelijke en omgevingsscores die gevolgen kunnen hebben voor de mogelijke ernst van de specifieke beveiligingsproblemen.

Getroffen producten en herstel

Product Getroffen versies Bijgewerkte versies
Dell EMC VxRail Appliance 4.5.x-versies 4.5.471
Dell EMC VxRail Appliance 4.7.x versies 4.7.541
Dell EMC VxRail Appliance 7.0.x versies 7.0.320
Product Getroffen versies Bijgewerkte versies
Dell EMC VxRail Appliance 4.5.x-versies 4.5.471
Dell EMC VxRail Appliance 4.7.x versies 4.7.541
Dell EMC VxRail Appliance 7.0.x versies 7.0.320

Tijdelijke oplossingen en beperkingen

Product Versies CVE-identifiers CVSSv3 Opgeloste versies Tijdelijke oplossingen
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritiek VMware vCenter Server 6.5 Update 3s Zie het VMware-artikel KB87081
6.7.x VMware vCenter Server 6.7 Update 3q
7.0.x VMware vCenter Server 7.0 update 3c
VxRail 4.5.x 4.5.471 Dell KB-artikel 194458: VxRail: VxRail Manager werkt rond om apache Log4Shell-beveiligingslek te verhelpen (CVE-2021-44228, CVE-2021-45046 en CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Revisiegeschiedenis

RevisieDatumBeschrijving
1.02021-12-14Eerste release
1,101-02-2022Update met VxRail release 7.0.320
1.22022-02-18Update met VxRail release 4.7.541
1.32022-03-09Update met VxRail release 4.5.471

Verwante informatie


Artikeleigenschappen


Getroffen product
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VXRAIL P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Datum laatst gepubliceerd

25 mrt. 2022

Versie

11

Artikeltype

Dell Security Advisory