O que você está procurando?
Aviso de segurança: Vulnerabilidades do Apache Log4j 2
CVE-2021-44228, CVE-2021-45046, CVE-2021-45105
Atualizado: 28 de janeiro de 2022
A Keysight está ciente das vulnerabilidades recentemente divulgadas do Apache Log4j 2(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).
A Keysight avaliou nosso portfólio completo de produtos e determinou que apenas os produtos abaixo são afetados1. As informações de mitigação podem ser encontradas nos links fornecidos.
| Produto | Mitigação |
|---|---|
| Avanço do CloudLens 6.0 | Visite o Aviso de Segurança da Ixia |
| CloudLens vPB | Visite o Aviso de Segurança da Ixia |
| CloudlLens Self-Hosted / Capacidade vTap | Visite o Aviso de Segurança da Ixia |
| CyPerf | Visite o Aviso de Segurança da Ixia |
| Águia | Visite o Aviso de Segurança da Ixia |
| Adaptador funcional do IBM Rational Quality Manager (RQM) para berinjela | Visite o Eggplant Security Advisory |
| Gerente de berinjela | Visite o Eggplant Security Advisory |
| Flexera lmadmin - Gerenciador do servidor de licenças | Os pacotes de instalação atualizados estão disponíveis em: Servidor de licenças da Keysight |
| Gavião Arqueiro | Visite o Aviso de Segurança da Ixia |
| Sistema operacional de visibilidade de rede no software Keysight Network Packet Brokers versão 4.x, 5.x | Visite o Aviso de Segurança da Ixia |
| PathWave Manufacturing Analytics | Instâncias hospedadas pela Keysight corrigidas a partir de 15/12/2021. A Keysight entrará em contato com os clientes para providenciar a aplicação de patches para instâncias hospedadas localmente. |
| Spirent TTworkbench | A Keysight está atualmente qualificando uma atualização do TTworkbench distribuído com algumas de nossas soluções de teste de sistema de carregamento. Uma atualização será fornecida quando estiver disponível. |
| UHD100T32 | Visite o Aviso de Segurança da Ixia |
| Visibility Application Module - Usado para SSL ativo/ SSL em linha/ SSL fora de banda com o Vision ONE [MV1-ASSL-1G/2G/4G/10G]. | Visite o Aviso de Segurança da Ixia |
| Módulo de aplicativo de visibilidade com pacote de SW de correlação SIP/RTP [MV1-MS-SRC] | Visite o Aviso de Segurança da Ixia |
| Módulo de aplicativo do Vision X (MVX-AM4-PC) executando qualquer um dos pacotes de licença do MobileStack SW | Visite o Aviso de Segurança da Ixia |
Para obter mais informações sobre a vulnerabilidade, consulte as seguintes descrições de vulnerabilidade:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 e https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) e a postagem do Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).
Para perguntas adicionais, entre em contato com a Keysight.
1 A Keysight usou esforços comercialmente razoáveis para compilar a lista de produtos afetados pela vulnerabilidade do Apache Log4j 2. A Keysight oferece essas informações para sua conveniência e não garante que elas estejam completas
Deseja ajuda ou tem dúvidas?