DSA-2021-265: Dell EMC VxRail-sikkerhedsopdatering til Sårbarhed ved fjernudførelse af kode i Apache Log4j (CVE-2021-44228 og CVE-2021-45046)
Summary:
Den 10. december 2021 blev der udgivet en kritisk fjernkodesårbarhed i forbindelse med Apache Log4j-biblioteket. Senere blev CVE-2021-45046 rapporteret. VxRail er påvirket af disse
sårbarheder. Rettelser og løsninger til CVE-2021-44228 og CVE-2021-45046 er dokumenteret i tabellerne i denne artikel.
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
VxRail-miljøer med kundeleveret vCenter Server eller andre VMware-komponenter og -produkter:
For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov.
Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp.
Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
VxRail-miljøer med kundeleveret vCenter Server eller andre VMware-komponenter og -produkter:
For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov.
Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.