VPLEX. VPLEX и VPLEX Cluster Witness не подвержены уязвимости Apache Log4shell
Sammendrag: Эта статья позволяет заказчикам и сотрудникам Dell узнать, что системы Dell EMC VPLEX и Cluster Witness не подвержены недавней уязвимости Apache Log4shell (CVE-2021-44228).
Denne artikkelen gjelder for
Denne artikkelen gjelder ikke for
Denne artikkelen er ikke knyttet til noe bestemt produkt.
Det er ikke produktversjonene som identifiseres i denne artikkelen.
Symptomer
Уязвимость Apache Log4j, делающая возможным удаленное выполнение кода, которая может быть использована злоумышленниками для взлома уязвимой системы, может быть запущена в системе с целью обнаружения возможности несанкционированного доступа для злонамеренного выполнения вредоносного кода в системах, которые могут быть уязвимы к проблеме log4j.
Årsak
Apache Log4j2 2.0-beta9 до версии 2.15.0 (за исключением выпусков обновлений безопасности 2.12.2, 2.12.3 и 2.3.1): функции JNDI, используемые в конфигурации, сообщениях журнала и параметрах, не защищают от управляемых злоумышленником LDAP и других конечных точек, связанных с JNDI. Злоумышленник, который может управлять сообщениями журнала или параметрами сообщений журнала, может выполнить произвольный код, загруженный с серверов LDAP, когда включена замена поиска сообщений. В версии Log4j 2.15.0 это поведение было отключено по умолчанию. Начиная с версии 2.16.0 (включая 2.12.2, 2.12.3 и 2.3.1), эта функция была полностью удалена. Обратите внимание, что эта уязвимость характерна для log4j-core и не влияет на log4net, log4cxx и другие проекты Apache Logging Services.
Oppløsning
Dell EMC VPLEX GeoSynchrony 6.2.x работает на платформе Apache Log4j версии 1.2.17, которая не подвержена уязвимости, и никаких дальнейших действий для VPLEX или VPLEX Cluster Witness не требуется. Кроме того, все версии, предшествующие 6.2.x, используют версию Log4j, не подверженную данной уязвимости.
Tilleggsinformasjon
Для получения дополнительной информации о других продуктах Dell EMC в отношении уязвимости Apache Log4j см. DSA KBA 000194414, ответ Dell на уязвимость Apache Log4j, делающую возможным удаленное выполнение кода (CVE-2021-44228)
Berørte produkter
VPLEX GeoSynchrony, VPLEX Series, VPLEX VS2, VPLEX VS6Artikkelegenskaper
Artikkelnummer: 000194800
Artikkeltype: Solution
Sist endret: 12 mai 2026
Versjon: 6
Få svar på spørsmålene dine fra andre Dell-brukere
Støttetjenester
Sjekk om enheten din er dekket av støttetjenestene.