DSA-2021-265: Dell EMC VxRail-säkerhetsuppdatering för säkerhetsproblem med fjärrkörning av kod i Apache Log4j (CVE-2021-44228 och CVE-2021-45046)

摘要: Den 10 december 2021 publicerades ett kritiskt säkerhetsproblem med fjärrkoden om Apache Log4j-biblioteket. Senare rapporterades CVE-2021-45046. VxRail påverkas av dessa säkerhetsproblem. Korrigeringar och lösningar för CVE-2021-44228 och CVE-2021-45046 finns dokumenterade i tabellerna i den här artikeln. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

影响

Critical

详情

Tredjepartskomponent CVE:er Mer information
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan.
Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack 
  • Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
  • VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
  • Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
VxRail-miljöer med kundlevererad vCenter Server eller andra VMware-komponenter och -produkter:
  • För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov. 
  • Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp. 
Tredjepartskomponent CVE:er Mer information
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan.
Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack 
  • Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
  • VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
  • Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
VxRail-miljöer med kundlevererad vCenter Server eller andra VMware-komponenter och -produkter:
  • För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov. 
  • Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp. 
Dell Technologies 建议所有客户考虑 CVSS 基本分数以及任何相关的时间和环境分数,这可能会影响与特定安全漏洞相关的潜在严重程度。

受影响的产品和补救措施

Produkt Berörda versioner Uppdaterade versioner
Dell EMC VxRail Appliance 4.5.x-versioner 4.5.471
Dell EMC VxRail Appliance 4.7.x-versioner 4.7.541
Dell EMC VxRail Appliance 7.0.x-versioner 7.0.320
Produkt Berörda versioner Uppdaterade versioner
Dell EMC VxRail Appliance 4.5.x-versioner 4.5.471
Dell EMC VxRail Appliance 4.7.x-versioner 4.7.541
Dell EMC VxRail Appliance 7.0.x-versioner 7.0.320

解决方法和缓解措施

Produkt Versioner CVE-identifierare CVSSv3 Korrigerade versioner Workarounds
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritisk Uppdatering 3 för VMware vCenter Server 6.5 Mer information finns i VMware-artikeln KB87081
6.7.x Uppdatering 3q för VMware vCenter Server 6.7
7.0.x VMware vCenter Server 7.0 uppdatering 3c
VxRail 4.5.x 4.5.471 Dells kunskapsbasartikel 194458: VxRail: VxRail Manager kan lösa säkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 och CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

修订历史记录

RevisionDate (datum)Beskrivning
1.02021-12-14Ursprunglig version
1,12022-02-01Uppdatering med VxRail-version 7.0.320
1.22022-02-18Uppdatering med VxRail-version 4.7.541
1,32022-03-09Uppdatering med VxRail-version 4.5.471

相关信息

受影响的产品

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
文章属性
文章编号: 000194466
文章类型: Dell Security Advisory
上次修改时间: 19 9月 2025
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。