DSN-2021-007: risposta di Dell alla vulnerabilità Apache Log4j Remote Code Execution

Zhrnutie: Dell sta valutando le vulnerabilità della libreria Apache Log4j, rilasciando correzioni non appena disponibili.

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Typ článku o zabezpečení

Security KB

Identifikátor CVE

CVE-2021-44228
CVE-2021-45046

Zhrnutie problému

Pubblicazione Apache: Apache Log4j Remote Code Execution
Dettagli CVE: CVE-2021-44228
Dettagli CVE: CVE-2021-45046

Podrobnosti

Dell sta esaminando le vulnerabilità Apache Log4j Remote Code Execution segnalate in CVE-2021-44228 e CVE-2021-45046, valutandone l'impatto sui nostri prodotti. La sicurezza dei nostri prodotti è una priorità assoluta ed è di importanza critica per proteggere i nostri clienti.

Per un elenco completo dei prodotti Dell, del relativo impatto e delle relative correzioni, consultare l'articolo della Knowledge Base su Apache Log4j (in inglese). Aggiorneremo periodicamente questo documento con le informazioni più recenti.

Per domande frequenti su Apache Log4j, consultare Informazioni aggiuntive sulla vulnerabilità Apache Log4j Remote Code Execution

Per i clienti di soluzioni VMware, consultare l'avviso di sicurezza VMware relativo all'impatto su soluzioni e servizi: VMSA-2021-0028.

Ulteriori aggiornamenti per la sicurezza o mitigazioni sicurezza verranno comunicati all'indirizzo https://www.dell.com/support/security man mano che vengono resi disponibili. È possibile effettuare la sottoscrizione ai nostri avvisi di sicurezza per ricevere una notifica alla pubblicazione di nuovi avvisi seguendo le indicazioni riportate qui o le istruzioni nella sezione Avvisi di sicurezza della pagina Avvisi e notifiche di sicurezza.

Odporúčania

I clienti sono invitati a seguire le best practice di sicurezza, incluse quelle consigliate da Apache (Apache Log4j Remote Code Execution) e continuare a monitorare questo avviso per informazioni aggiornate non appena verranno rese disponibili.

Dotknuté produkty

Product Security Information

Produkty

Product Security Information
Vlastnosti článku
Číslo článku: 000194372
Typ článku: Security KB
Dátum poslednej úpravy: 17 dec 2021
Verzia:  10
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.