DSA-2021-265: Dell EMC VxRail Security Update for Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228 ja CVE-2021-45046)
摘要: 10.12.2021 julkaistiin Apache Log4j -kirjastoa koskeva kriittinen etäkoodihaavoittuvuus. CVE-2021-45046 ilmoitettiin myöhemmin. Nämä haavoittuvuudet vaikuttavat VxRailiin. CVE-2021-44228- ja CVE-2021-45046-korjaukset ja kiertotavat on kuvattu tämän artikkelin taulukoissa. ...
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
影响
Critical
详情
| Kolmannen osapuolen komponentti | CVE:t | Lisätietoja |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Katso alla oleva kiertotapa- ja korjaustaulukko. Dellin tietämyskannan 194372: DSN-2021-007: Dellin vastaus Apache Log4j -etäkoodin suoritushaavoittuvuuteen |
- Huomioi, että VxRail-ratkaisu edellyttää sekä vCSA-kiertotapaa että VxRail-kiertotapaa.
- VxRail-kiertotapa koskee VxRail Manageria VxRail 4.5.x-, 4.7.x- ja 7.0.x-julkaisuissa sekä VxRail Manageria VCF 3.x- ja 4.x-versioissa.
- Tämä on jatkuvaa. Tarkista, onko tässä tiedotteessa usein päivityksiä.
- Jos asiakas on hankkinut vCenter Serverin, katso VMwaren artikkelista VMware VMSA-2021-0028 lisätietoja kiertotapoja ja muita korjaustoimia varten. Asiakkaat voivat tarvittaessa toteuttaa VMwaren suosittelemia kiertotapoja tai korjauskeinoja.
- Jos tarvitset apua asiakkaan toimittamien VCenter Server- tai VMware-tuotteiden kanssa VxRailin ulkopuolella, pyydä apua VMwarelta. Jos haluat lisätietoja VxRail-osista, ota yhteys Dellin tukeen.
| Kolmannen osapuolen komponentti | CVE:t | Lisätietoja |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Katso alla oleva kiertotapa- ja korjaustaulukko. Dellin tietämyskannan 194372: DSN-2021-007: Dellin vastaus Apache Log4j -etäkoodin suoritushaavoittuvuuteen |
- Huomioi, että VxRail-ratkaisu edellyttää sekä vCSA-kiertotapaa että VxRail-kiertotapaa.
- VxRail-kiertotapa koskee VxRail Manageria VxRail 4.5.x-, 4.7.x- ja 7.0.x-julkaisuissa sekä VxRail Manageria VCF 3.x- ja 4.x-versioissa.
- Tämä on jatkuvaa. Tarkista, onko tässä tiedotteessa usein päivityksiä.
- Jos asiakas on hankkinut vCenter Serverin, katso VMwaren artikkelista VMware VMSA-2021-0028 lisätietoja kiertotapoja ja muita korjaustoimia varten. Asiakkaat voivat tarvittaessa toteuttaa VMwaren suosittelemia kiertotapoja tai korjauskeinoja.
- Jos tarvitset apua asiakkaan toimittamien VCenter Server- tai VMware-tuotteiden kanssa VxRailin ulkopuolella, pyydä apua VMwarelta. Jos haluat lisätietoja VxRail-osista, ota yhteys Dellin tukeen.
受影响的产品和补救措施
| Tuote | Versiot, joita asia koskee | Päivitetyt versiot |
| Dell EMC VxRail Appliance | 4.5.x-versiot | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x-versiot | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x-versiot | 7.0.320 |
| Tuote | Versiot, joita asia koskee | Päivitetyt versiot |
| Dell EMC VxRail Appliance | 4.5.x-versiot | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x-versiot | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x-versiot | 7.0.320 |
解决方法和缓解措施
| Tuote | Versiot | CVE-tunnisteet | CVSSv3 | Kiinteät versiot | Kiertotapoja |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Kriittinen | VMware vCenter Server 6.5 -päivitys 3s | Katso VMware-artikkeliA KB87081 |
| 6.7.x | VMware vCenter Server 6.7 -päivitys 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 -päivitys 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Dellin tietämyskannan 194458: VxRail: VxRail Manager kiertää ongelman korjaamalla Apache Log4Shell -haavoittuvuuden (CVE-2021-44228, CVE-2021-45046 ja CVE-2021-4104) | ||
| 4,7,x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
修订历史记录
|
相关信息
法律免责声明
受影响的产品
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
文章属性
文章编号: 000194466
文章类型: Dell Security Advisory
上次修改时间: 19 9月 2025
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。