DSN-2021-007: Antwort von Dell auf Sicherheitslücke in Apache Log4j durch Remoteausführung von Code

摘要: Dell bewertet die Sicherheitslücken der Apache Log4j-Bibliothek und veröffentlicht Korrekturen, sobald sie verfügbar werden.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

安全性文章类型

Security KB

CVE 标识符

CVE-2021-44228
CVE-2021-45046

问题摘要

Apache-Veröffentlichung: Apache Log4j Remote Code Execution
CVE-Details: CVE-2021-44228
CVE-Details: CVE-2021-45046

详情

Dell überprüft die in CVE-2021-44228 und CVE-2021-45046 nachverfolgten Sicherheitslücken durch die Remoteausführung von Code über Apache Log4j und bewertet die Auswirkungen auf unsere Produkte. Die Sicherheit unserer Produkte hat höchste Priorität und ist für den Schutz unserer KundInnen von entscheidender Bedeutung.

Eine vollständige Liste der Dell Produkte, den Auswirkungen auf sie und den entsprechenden Korrekturen finden Sie im Wissensdatenbank-Artikel zu Apache Log4j. Wir werden dieses Dokument kontinuierlich mit den neuesten Informationen aktualisieren.

Häufig gestellte Fragen zu Apache Log4j finden Sie unter Zusätzliche Informationen zur Sicherheitslücke durch die Remoteausführung von Code über Apache Log4j.

KundInnen von VMware-Lösungen lesen bitte die Sicherheitsempfehlung von VMware in Bezug auf die Auswirkungen auf ihre Lösungen und Services: VMSA-2021-0028.

Zusätzliche Sicherheitsupdates oder Sicherheitskorrekturen werden auf https://www.dell.com/support/security mitgeteilt, sobald sie verfügbar werden. Sie können unsere Sicherheitswarnmeldungen abonnieren, um benachrichtigt zu werden, wenn neue Sicherheitsratgeber veröffentlicht werden. Befolgen Sie dazu die Weisungen hier oder befolgen Sie die Weisungen im Abschnitt „Sicherheitswarnmeldungen“ auf der Seite „Sicherheitsratgeber und Hinweise“.

建议

KundInnen wird empfohlen, die Best Practices zur Sicherheit zu befolgen, einschließlich der von Apache empfohlenen (Apache Log4j Remote Code Execution) und diesen Hinweis weiterhin im Auge zu behalten, um aktualisierte Informationen zu erhalten, sobald sie verfügbar sind.

受影响的产品

Product Security Information

产品

Product Security Information
文章属性
文章编号: 000194372
文章类型: Security KB
上次修改时间: 17 12月 2021
版本:  10
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。