Atualizado: 28 de janeiro de 2022  

A Keysight está ciente das vulnerabilidades recentemente divulgadas do Apache Log4j 2(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).

A Keysight avaliou nosso portfólio completo de produtos e determinou que apenas os produtos abaixo são afetados1. As informações de mitigação podem ser encontradas nos links fornecidos.

Produto Mitigação
Avanço do CloudLens 6.0 Visite o Aviso de Segurança da Ixia
CloudLens vPB Visite o Aviso de Segurança da Ixia
CloudlLens Self-Hosted / Capacidade vTap Visite o Aviso de Segurança da Ixia
CyPerf Visite o Aviso de Segurança da Ixia
Águia Visite o Aviso de Segurança da Ixia
Adaptador funcional do IBM Rational Quality Manager (RQM) para berinjela Visite o Eggplant Security Advisory
Gerente de berinjela Visite o Eggplant Security Advisory
Flexera lmadmin - Gerenciador do servidor de licenças Os pacotes de instalação atualizados estão disponíveis em: Servidor de licenças da Keysight
Gavião Arqueiro Visite o Aviso de Segurança da Ixia
Sistema operacional de visibilidade de rede no software Keysight Network Packet Brokers versão 4.x, 5.x Visite o Aviso de Segurança da Ixia
PathWave Manufacturing Analytics Instâncias hospedadas pela Keysight corrigidas a partir de 15/12/2021. A Keysight entrará em contato com os clientes para providenciar a aplicação de patches para instâncias hospedadas localmente.
Spirent TTworkbench A Keysight está atualmente qualificando uma atualização do TTworkbench distribuído com algumas de nossas soluções de teste de sistema de carregamento. Uma atualização será fornecida quando estiver disponível.
UHD100T32 Visite o Aviso de Segurança da Ixia
Visibility Application Module - Usado para SSL ativo/ SSL em linha/ SSL fora de banda com o Vision ONE [MV1-ASSL-1G/2G/4G/10G]. Visite o Aviso de Segurança da Ixia
Módulo de aplicativo de visibilidade com pacote de SW de correlação SIP/RTP [MV1-MS-SRC] Visite o Aviso de Segurança da Ixia
Módulo de aplicativo do Vision X (MVX-AM4-PC) executando qualquer um dos pacotes de licença do MobileStack SW Visite o Aviso de Segurança da Ixia

Para obter mais informações sobre a vulnerabilidade, consulte as seguintes descrições de vulnerabilidade:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 e https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) e a postagem do Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).

Para perguntas adicionais, entre em contato com a Keysight.

1 A Keysight usou esforços comercialmente razoáveis para compilar a lista de produtos afetados pela vulnerabilidade do Apache Log4j 2. A Keysight oferece essas informações para sua conveniência e não garante que elas estejam completas

Deseja ajuda ou tem dúvidas?