跳至主要內容
  • 簡單快速地下訂單
  • 檢視訂單及追蹤商品運送狀態
  • 建立並存取您的產品清單
  • 使用「公司管理」來管理您的 Dell EMC 網站、產品和產品層級連絡人。

DSN-2021-007: Antwort von Dell auf Sicherheitslücke in Apache Log4j durch Remoteausführung von Code

摘要: Dell bewertet die Sicherheitslücken der Apache Log4j-Bibliothek und veröffentlicht Korrekturen, sobald sie verfügbar werden.

本文可能採用自動翻譯。如果您對翻譯品質有任何寶貴意見,請使用此頁面底部的表單告訴我們,謝謝。

文章內容


安全性文章類型

Security KB

CVE 識別碼

CVE-2021-44228
CVE-2021-45046

問題摘要

Apache-Veröffentlichung: Apache Log4j Remote Code Execution
CVE-Details: CVE-2021-44228
CVE-Details: CVE-2021-45046

詳細資料

Dell überprüft die in CVE-2021-44228 und CVE-2021-45046 nachverfolgten Sicherheitslücken durch die Remoteausführung von Code über Apache Log4j und bewertet die Auswirkungen auf unsere Produkte. Die Sicherheit unserer Produkte hat höchste Priorität und ist für den Schutz unserer KundInnen von entscheidender Bedeutung.

Eine vollständige Liste der Dell Produkte, den Auswirkungen auf sie und den entsprechenden Korrekturen finden Sie im Wissensdatenbank-Artikel zu Apache Log4j. Wir werden dieses Dokument kontinuierlich mit den neuesten Informationen aktualisieren.

Häufig gestellte Fragen zu Apache Log4j finden Sie unter Zusätzliche Informationen zur Sicherheitslücke durch die Remoteausführung von Code über Apache Log4j.

KundInnen von VMware-Lösungen lesen bitte die Sicherheitsempfehlung von VMware in Bezug auf die Auswirkungen auf ihre Lösungen und Services: VMSA-2021-0028.

Zusätzliche Sicherheitsupdates oder Sicherheitskorrekturen werden auf https://www.dell.com/support/security mitgeteilt, sobald sie verfügbar werden. Sie können unsere Sicherheitswarnmeldungen abonnieren, um benachrichtigt zu werden, wenn neue Sicherheitsratgeber veröffentlicht werden. Befolgen Sie dazu die Weisungen hier oder befolgen Sie die Weisungen im Abschnitt „Sicherheitswarnmeldungen“ auf der Seite „Sicherheitsratgeber und Hinweise“.

建議

KundInnen wird empfohlen, die Best Practices zur Sicherheit zu befolgen, einschließlich der von Apache empfohlenen (Apache Log4j Remote Code Execution) und diesen Hinweis weiterhin im Auge zu behalten, um aktualisierte Informationen zu erhalten, sobald sie verfügbar sind.

文章屬性


受影響的產品

Product Security Information

產品

Product Security Information

上次發佈日期

17 12月 2021

版本

10

文章類型

Security KB