DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code

Samenvatting: Dell beoordeelt de beveiligingslekken in de Apache Log4j-bibliotheek en publiceert oplossingen zodra deze beschikbaar komen.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Type beveiliging van artikel

Security KB

CVE ID

CVE-2021-44228
CVE-2021-45046

Probleemevaluatie

Apache-publicatie: Apache Log4j Remote Code Execution (in het Engels)
CVE-details: CVE-2021-44228 (in het Engels)
CVE-details: CVE-2021-45046 (in het Engels)

Gegevens

Dell evalueert de Apache Log4j beveiligingslekken bij het uitvoeren van externe code (in het Engels) die zijn bijgehouden in CVE-2021-44228 en CVE-2021-45046 en beoordeelt de impact op Dell producten. De beveiliging van Dell producten is een topprioriteit en cruciaal voor de bescherming van onze klanten.

Raadpleeg het Apache Log4j Knowledge Base-artikel (in het Engels) voor een volledige lijst met Dell producten, de impact daarop en oplossingen. We zullen dit document voortdurend bijwerken met de nieuwste informatie.

Voor veelgestelde vragen over Apache Log4j raadpleegt u aanvullende informatie voor beveiligingslek met Apache Log4j bij het uitvoeren van externe code (in het Engels).

Voor klanten van VMware-oplossingen bekijkt u het VMware-beveiligingsadvies met betrekking tot de impact op hun oplossingen en services: VMSA-2021-0028 (in het Engels).

Aanvullende beveiligingsupdates of beperkende maatregelen worden gecommuniceerd op https://www.dell.com/support/security zodra deze beschikbaar komen. U kunt zich abonneren op onze beveiligingswaarschuwingen om op de hoogte te worden gesteld wanneer nieuwe beveiligingsadviezen worden gepubliceerd door de aanwijzingen hier te volgen, of door de instructies in het gedeelte Beveiligingswaarschuwingen op de pagina Beveiligingswaarschuwingen en -meldingen te volgen.

Aanbevelingen

Klanten worden aangemoedigd om de best practices voor beveiliging te volgen, met inbegrip van de procedures die worden aanbevolen door Apache (Apache Log4j Remote Code Execution (in het Engels)) en deze melding te blijven bewaken voor bijgewerkte informatie zodra deze beschikbaar komt.

Getroffen producten

Product Security Information

Producten

Product Security Information
Artikeleigenschappen
Artikelnummer: 000194372
Artikeltype: Security KB
Laatst aangepast: 17 dec. 2021
Versie:  10
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.