Ga naar hoofdinhoud
  • Snel en eenvoudig bestellen
  • Bestellingen en de verzendstatus bekijken
  • Een lijst met producten maken en openen
  • Beheer uw Dell EMC locaties, producten en contactpersonen op productniveau met Company Administration.

DSA-2021-265: Dell EMC VxRail-säkerhetsuppdatering för säkerhetsproblem med fjärrkörning av kod i Apache Log4j (CVE-2021-44228 och CVE-2021-45046)

Samenvatting: Den 10 december 2021 publicerades ett kritiskt säkerhetsproblem med fjärrkoden om Apache Log4j-biblioteket. Senare rapporterades CVE-2021-45046. VxRail påverkas av dessa säkerhetsproblem. Korrigeringar och lösningar för CVE-2021-44228 och CVE-2021-45046 finns dokumenterade i tabellerna i den här artikeln. ...

Dit artikel is mogelijk automatisch vertaald. Als u feedback hebt over de kwaliteit, laat het ons dan weten via het formulier onderaan deze pagina.

Article content


Impact

Critical

Gegevens

Tredjepartskomponent CVE:er Mer information
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan.
Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack 
  • Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
  • VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
  • Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
VxRail-miljöer med kundlevererad vCenter Server eller andra VMware-komponenter och -produkter:
  • För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov. 
  • Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp. 
Tredjepartskomponent CVE:er Mer information
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan.
Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack 
  • Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
  • VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
  • Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
VxRail-miljöer med kundlevererad vCenter Server eller andra VMware-komponenter och -produkter:
  • För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov. 
  • Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp. 
Dell Technologies raadt aan dat alle klanten rekening houden met zowel de basisscore van CVSS als alle relevante tijdelijke en omgevingsscores die gevolgen kunnen hebben voor de mogelijke ernst van de specifieke beveiligingsproblemen.

Getroffen producten en herstel

Produkt Berörda versioner Uppdaterade versioner
Dell EMC VxRail Appliance 4.5.x-versioner 4.5.471
Dell EMC VxRail Appliance 4.7.x-versioner 4.7.541
Dell EMC VxRail Appliance 7.0.x-versioner 7.0.320
Produkt Berörda versioner Uppdaterade versioner
Dell EMC VxRail Appliance 4.5.x-versioner 4.5.471
Dell EMC VxRail Appliance 4.7.x-versioner 4.7.541
Dell EMC VxRail Appliance 7.0.x-versioner 7.0.320

Tijdelijke oplossingen en beperkingen

Produkt Versioner CVE-identifierare CVSSv3 Korrigerade versioner Workarounds
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritisk Uppdatering 3 för VMware vCenter Server 6.5 Mer information finns i VMware-artikeln KB87081
6.7.x Uppdatering 3q för VMware vCenter Server 6.7
7.0.x VMware vCenter Server 7.0 uppdatering 3c
VxRail 4.5.x 4.5.471 Dells kunskapsbasartikel 194458: VxRail: VxRail Manager kan lösa säkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 och CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Revisiegeschiedenis

RevisionDate (datum)Beskrivning
1.02021-12-14Ursprunglig version
1,12022-02-01Uppdatering med VxRail-version 7.0.320
1.22022-02-18Uppdatering med VxRail-version 4.7.541
1,32022-03-09Uppdatering med VxRail-version 4.5.471

Verwante informatie


Artikeleigenschappen


Getroffen product
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VXRAIL P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Datum laatst gepubliceerd

25 mrt. 2022

Artikeltype

Dell Security Advisory