DSA-2021-265: Dell EMC VxRail Security Update for Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228 ja CVE-2021-45046)
10.12.2021 julkaistiin Apache Log4j -kirjastoa koskeva kriittinen etäkoodihaavoittuvuus. CVE-2021-45046 ilmoitettiin myöhemmin. Nämä haavoittuvuudet vaikuttavat VxRailiin. CVE-2021-44228- ja CVE-2021-45046-korjaukset ja kiertotavat on kuvattu tämän artikkelin taulukoissa.
Summary:
10.12.2021 julkaistiin Apache Log4j -kirjastoa koskeva kriittinen etäkoodihaavoittuvuus. CVE-2021-45046 ilmoitettiin myöhemmin. Nämä haavoittuvuudet vaikuttavat VxRailiin.
CVE-2021-44228- ja CVE-2021-45046-korjaukset ja kiertotavat on kuvattu tämän artikkelin taulukoissa.
...
Please select a product to check article relevancy
This article applies to This article does not apply to
Huomioi, että VxRail-ratkaisu edellyttää sekä vCSA-kiertotapaa että VxRail-kiertotapaa.
VxRail-kiertotapa koskee VxRail Manageria VxRail 4.5.x-, 4.7.x- ja 7.0.x-julkaisuissa sekä VxRail Manageria VCF 3.x- ja 4.x-versioissa.
Tämä on jatkuvaa. Tarkista, onko tässä tiedotteessa usein päivityksiä.
VxRail-ympäristöt asiakkaan toimittamalla vCenter Serverillä tai muilla VMware-komponenteilla ja -tuotteilla:
Jos asiakas on hankkinut vCenter Serverin, katso VMwaren artikkelista VMware VMSA-2021-0028 lisätietoja kiertotapoja ja muita korjaustoimia varten. Asiakkaat voivat tarvittaessa toteuttaa VMwaren suosittelemia kiertotapoja tai korjauskeinoja.
Jos tarvitset apua asiakkaan toimittamien VCenter Server- tai VMware-tuotteiden kanssa VxRailin ulkopuolella, pyydä apua VMwarelta. Jos haluat lisätietoja VxRail-osista, ota yhteys Dellin tukeen.
Huomioi, että VxRail-ratkaisu edellyttää sekä vCSA-kiertotapaa että VxRail-kiertotapaa.
VxRail-kiertotapa koskee VxRail Manageria VxRail 4.5.x-, 4.7.x- ja 7.0.x-julkaisuissa sekä VxRail Manageria VCF 3.x- ja 4.x-versioissa.
Tämä on jatkuvaa. Tarkista, onko tässä tiedotteessa usein päivityksiä.
VxRail-ympäristöt asiakkaan toimittamalla vCenter Serverillä tai muilla VMware-komponenteilla ja -tuotteilla:
Jos asiakas on hankkinut vCenter Serverin, katso VMwaren artikkelista VMware VMSA-2021-0028 lisätietoja kiertotapoja ja muita korjaustoimia varten. Asiakkaat voivat tarvittaessa toteuttaa VMwaren suosittelemia kiertotapoja tai korjauskeinoja.
Jos tarvitset apua asiakkaan toimittamien VCenter Server- tai VMware-tuotteiden kanssa VxRailin ulkopuolella, pyydä apua VMwarelta. Jos haluat lisätietoja VxRail-osista, ota yhteys Dellin tukeen.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.