Ga naar hoofdinhoud
  • Snel en eenvoudig bestellen
  • Bestellingen en de verzendstatus bekijken
  • Een lijst met producten maken en openen
  • Beheer uw Dell EMC locaties, producten en contactpersonen op productniveau met Company Administration.

DSA-2021-265: Dell EMC VxRail-sikkerhedsopdatering til Sårbarhed ved fjernudførelse af kode i Apache Log4j (CVE-2021-44228 og CVE-2021-45046)

Samenvatting: Den 10. december 2021 blev der udgivet en kritisk fjernkodesårbarhed i forbindelse med Apache Log4j-biblioteket. Senere blev CVE-2021-45046 rapporteret. VxRail er påvirket af disse sårbarheder. Rettelser og løsninger til CVE-2021-44228 og CVE-2021-45046 er dokumenteret i tabellerne i denne artikel. ...

Dit artikel is mogelijk automatisch vertaald. Als u feedback hebt over de kwaliteit, laat het ons dan weten via het formulier onderaan deze pagina.

Article content


Impact

Critical

Gegevens

Tredjepartskomponent CVE'er Yderligere oplysninger
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tabellen over løsninger og løsninger nedenfor.
Dell KB-artikel 194372: DSN-2021-007: Dells reaktion på sikkerhedsrisiko ved fjernudførelse af kode i Apache Log4j 
  • Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
  • VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
  • Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
VxRail-miljøer med kundeleveret vCenter Server eller andre VMware-komponenter og -produkter:
  • For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov. 
  • Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp. 
Tredjepartskomponent CVE'er Yderligere oplysninger
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tabellen over løsninger og løsninger nedenfor.
Dell KB-artikel 194372: DSN-2021-007: Dells reaktion på sikkerhedsrisiko ved fjernudførelse af kode i Apache Log4j 
  • Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
  • VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
  • Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
VxRail-miljøer med kundeleveret vCenter Server eller andre VMware-komponenter og -produkter:
  • For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov. 
  • Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp. 
Dell Technologies raadt aan dat alle klanten rekening houden met zowel de basisscore van CVSS als alle relevante tijdelijke en omgevingsscores die gevolgen kunnen hebben voor de mogelijke ernst van de specifieke beveiligingsproblemen.

Getroffen producten en herstel

Produkt Berørte versioner Opdaterede versioner
Dell EMC VxRail-enhed 4.5.x-versioner 4.5.471
Dell EMC VxRail-enhed 4.7.x-versioner 4.7.541
Dell EMC VxRail-enhed 7.0.x-versioner 7.0.320
Produkt Berørte versioner Opdaterede versioner
Dell EMC VxRail-enhed 4.5.x-versioner 4.5.471
Dell EMC VxRail-enhed 4.7.x-versioner 4.7.541
Dell EMC VxRail-enhed 7.0.x-versioner 7.0.320

Tijdelijke oplossingen en beperkingen

Produkt Versioner CVE-identifikatorer CVSSv3 Faste versioner Løsninger
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritiske VMware vCenter Server 6.5 Opdatering 3s Se VMware-artikel KB87081
6.7.x VMware vCenter Server 6.7-opdatering 3q
7.0.x VMware vCenter Server 7.0 Opdatering 3c
VxRail 4.5.x 4.5.471 Dell KB-artikel 194458: VxRail: VxRail Manager omgås for at afhjælpe sårbarheden i Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 og CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Revisiegeschiedenis

RevisionDatoBeskrivelse
1.02021-12-14Første version
1.101-02-2022Opdatering med VxRail version 7.0.320
1.22022-02-18Opdatering med VxRail-udgivelse 4.7.541
1,32022-03-09Opdatering med VxRail-udgivelse 4.5.471

Verwante informatie


Artikeleigenschappen


Getroffen product
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VXRAIL P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Datum laatst gepubliceerd

25 mrt. 2022

Versie

11

Artikeltype

Dell Security Advisory