DSA-2021-265: Aktualizacja zabezpieczeń Dell EMC VxRail dla luki w zabezpieczeniach zdalnego wykonywania kodu Apache Log4j (CVE-2021-44228 i CVE-2021-45046)

摘要: 10 grudnia 2021 r. opublikowano krytyczną lukę w zabezpieczeniach kodu zdalnego dotyczącą biblioteki Apache Log4j. Później zgłoszono zgłoszenie CVE-2021-45046. Luki te dotyczą rozwiązania VxRail. Poprawki i obejścia problemów z CVE-2021-44228 i CVE-2021-45046 zostały udokumentowane w tabelach zawartych w tym artykule. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

影响

Critical

详情

Element innego producenta Słowniki CVE Więcej informacji
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Poniżej przedstawiono obejście problemu i środki zaradcze.
Artykuł bazy wiedzy firmy Dell 194372: DSN-2021-007: Odpowiedź firmy Dell na lukę w zabezpieczeniach Apache Log4j umożliwiającą zdalne wykonanie kodu 
  • Należy pamiętać, że pełne ograniczenie dla VxRail wymaga obejścia vCSA, jak również obejścia VxRail.
  • Obejście VxRail ma zastosowanie do wersji VxRail Manager w wersjach VxRail 4.5.x, 4.7.x i 7.0.x wraz z VxRail Manager w wersjach VCF 3.x i 4.x.
  • Jest to trwające wydarzenie. Sprawdź ten poradnik pod kątem częstych aktualizacji.
Środowiska VxRail z dostarczonymi przez klienta serwerami vCenter Server lub innymi komponentami i produktami VMware:
  • W przypadku klientów z dostarczonym przez klienta serwerem vCenter Server zapoznaj się z artykułem VMware VMWARE VMSA-2021-0028 , aby uzyskać informacje na temat obejścia problemów i innych działań naprawczych. W razie potrzeby klienci mogą wdrożyć obejścia lub rozwiązania zalecane przez VMware w tych artykułach. 
  • Jeśli pomoc jest wymagana w przypadku dostarczonych przez klienta produktów vCenter Server lub VMware poza VxRail, skontaktuj się z firmą VMware w celu uzyskania pomocy. W przypadku komponentów VxRail skontaktuj się z działem pomocy technicznej firmy Dell, aby uzyskać pomoc. 
Element innego producenta Słowniki CVE Więcej informacji
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Poniżej przedstawiono obejście problemu i środki zaradcze.
Artykuł bazy wiedzy firmy Dell 194372: DSN-2021-007: Odpowiedź firmy Dell na lukę w zabezpieczeniach Apache Log4j umożliwiającą zdalne wykonanie kodu 
  • Należy pamiętać, że pełne ograniczenie dla VxRail wymaga obejścia vCSA, jak również obejścia VxRail.
  • Obejście VxRail ma zastosowanie do wersji VxRail Manager w wersjach VxRail 4.5.x, 4.7.x i 7.0.x wraz z VxRail Manager w wersjach VCF 3.x i 4.x.
  • Jest to trwające wydarzenie. Sprawdź ten poradnik pod kątem częstych aktualizacji.
Środowiska VxRail z dostarczonymi przez klienta serwerami vCenter Server lub innymi komponentami i produktami VMware:
  • W przypadku klientów z dostarczonym przez klienta serwerem vCenter Server zapoznaj się z artykułem VMware VMWARE VMSA-2021-0028 , aby uzyskać informacje na temat obejścia problemów i innych działań naprawczych. W razie potrzeby klienci mogą wdrożyć obejścia lub rozwiązania zalecane przez VMware w tych artykułach. 
  • Jeśli pomoc jest wymagana w przypadku dostarczonych przez klienta produktów vCenter Server lub VMware poza VxRail, skontaktuj się z firmą VMware w celu uzyskania pomocy. W przypadku komponentów VxRail skontaktuj się z działem pomocy technicznej firmy Dell, aby uzyskać pomoc. 
Dell Technologies 建议所有客户考虑 CVSS 基本分数以及任何相关的时间和环境分数,这可能会影响与特定安全漏洞相关的潜在严重程度。

受影响的产品和补救措施

Produkt Wersje, których dotyczy problem Zaktualizowane wersje
Dell EMC VxRail Appliance Wersje 4.5.x 4.5.471
Dell EMC VxRail Appliance Wersje 4.7.x 4.7.541
Dell EMC VxRail Appliance Wersje 7.0.x 7.0.320
Produkt Wersje, których dotyczy problem Zaktualizowane wersje
Dell EMC VxRail Appliance Wersje 4.5.x 4.5.471
Dell EMC VxRail Appliance Wersje 4.7.x 4.7.541
Dell EMC VxRail Appliance Wersje 7.0.x 7.0.320

解决方法和缓解措施

Produkt Wersje Identyfikatory CVE CVSSv3 Naprawione wersje Rozwiązania
VMSA-2021-0028 vCenter Server Appliance (vCSA)
6.5.x CVE-2021-44228
CVE-2021-45046
Krytyczne VMware vCenter Server 6.5 Aktualizacja 3s Zapoznaj się z artykułem VMware KB87081
6.7.x VMware vCenter Server 6.7 Aktualizacja 3q
7.0.x VMware vCenter Server 7.0 Update 3c
VxRail 4.5.x 4.5.471 Artykuł bazy wiedzy firmy Dell 194458: VxRail: Obejście dla programu VxRail Manager eliminujące lukę w zabezpieczeniach Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 i CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

修订历史记录

WersjaDataOpis
1.02021-12-14Pierwsze wydanie
1.12022-02-01Aktualizacja z VxRail w wersji 7.0.320
1.22022-02-18Aktualizacja z VxRail w wersji 4.7.541
1.32022-03-09Aktualizacja z VxRail w wersji 4.5.471

相关信息

受影响的产品

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
文章属性
文章编号: 000194466
文章类型: Dell Security Advisory
上次修改时间: 19 9月 2025
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。