DSA-2021-265: Dell EMC VxRail-säkerhetsuppdatering för säkerhetsproblem med fjärrkörning av kod i Apache Log4j (CVE-2021-44228 och CVE-2021-45046)
Samenvatting: Den 10 december 2021 publicerades ett kritiskt säkerhetsproblem med fjärrkoden om Apache Log4j-biblioteket. Senare rapporterades CVE-2021-45046. VxRail påverkas av dessa säkerhetsproblem. Korrigeringar och lösningar för CVE-2021-44228 och CVE-2021-45046 finns dokumenterade i tabellerna i den här artikeln. ...
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Impact
Critical
Gegevens
| Tredjepartskomponent | CVE:er | Mer information |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan. Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack |
- Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
- VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
- Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
- För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov.
- Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp.
| Tredjepartskomponent | CVE:er | Mer information |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan. Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack |
- Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
- VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
- Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
- För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov.
- Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp.
Getroffen producten en herstel
| Produkt | Berörda versioner | Uppdaterade versioner |
| Dell EMC VxRail Appliance | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x-versioner | 7.0.320 |
| Produkt | Berörda versioner | Uppdaterade versioner |
| Dell EMC VxRail Appliance | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x-versioner | 7.0.320 |
Tijdelijke oplossingen en risicobeperking
| Produkt | Versioner | CVE-identifierare | CVSSv3 | Korrigerade versioner | Workarounds |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Kritisk | Uppdatering 3 för VMware vCenter Server 6.5 | Mer information finns i VMware-artikeln KB87081 |
| 6.7.x | Uppdatering 3q för VMware vCenter Server 6.7 | ||||
| 7.0.x | VMware vCenter Server 7.0 uppdatering 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Dells kunskapsbasartikel 194458: VxRail: VxRail Manager kan lösa säkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 och CVE-2021-4104) | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Revisiegeschiedenis
|
Verwante informatie
Juridische verklaring van afstand
Getroffen producten
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Artikeleigenschappen
Artikelnummer: 000194466
Artikeltype: Dell Security Advisory
Laatst aangepast: 19 sep. 2025
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.