DSN-2021-007: Resposta da Dell quanto à vulnerabilidade de execução remota de código do Apache Log4j

Resumo: A Dell está avaliando as vulnerabilidades da biblioteca do Apache Log4j e lançará correções assim que elas estiverem disponíveis.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Tipo de artigo de segurança

Security KB

Identificador do CVE

CVE-2021-44228
CVE-2021-45046

Resumo do problema

Publicação da Apache: Execução remota de código do Apache Log4j
Detalhes do CVE: CVE-2021-44228
Detalhes do CVE: CVE-2021-45046

Dados

A Dell está analisando as vulnerabilidades de execução remota de código do Apache Log4j monitoradas no CVE-2021-44228 e no CVE-2021-45046 e avaliando o impacto em nossos produtos. A segurança de nossos produtos tem prioridade máxima e é essencial para proteger nossos clientes.

Para obter uma lista completa dos produtos Dell, o impacto deles e as correções, consulte o artigo da base de conhecimento do Apache Log4j. Atualizaremos continuamente este documento com as informações mais recentes.

Para ter acesso às perguntas frequentes sobre o Apache Log4j, consulte Informações adicionais sobre a vulnerabilidade de execução remota de código do Apache Log4j.

Para clientes de soluções VMware, é recomendável consultar o aviso de segurança da VMware relacionado ao impacto em suas soluções e seus serviços: VMSA-2021-0028.

Outras correções ou atualizações de segurança serão informadas em https://www.dell.com/support/security assim que estiverem disponíveis. Você pode inscrever-se para receber nossos alertas de segurança e ser notificado quando novos avisos de segurança forem publicados. Basta seguir as orientações disponíveis aqui ou seguir as instruções na seção Security Alerts da página Security Advisories and Notices.

Recomendações

É recomendável que os clientes sigam as práticas recomendadas de segurança, inclusive as fornecidas pela Apache (Execução remota de código do Apache Log4j), e continuem monitorando esse aviso para obter informações atualizadas assim que elas estiverem disponíveis.

Produtos afetados

Product Security Information

Produtos

Product Security Information
Propriedades do artigo
Número do artigo: 000194372
Tipo de artigo: Security KB
Último modificado: 17 dez. 2021
Versão:  10
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.