Atualizado: 28 de janeiro de 2022  

A Keysight está ciente das vulnerabilidades recentemente divulgadas do Apache Log4j 2(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).

A Keysight avaliou nosso portfólio completo de produtos e determinou que apenas os produtos abaixo são afetados1. As informações de mitigação podem ser encontradas nos links fornecidos.

ProdutoMitigação
Avanço do CloudLens 6.0Visite o Aviso de Segurança da Ixia
CloudLens vPBVisite o Aviso de Segurança da Ixia
CloudlLens Self-Hosted / Capacidade vTapVisite o Aviso de Segurança da Ixia
CyPerfVisite o Aviso de Segurança da Ixia
ÁguiaVisite o Aviso de Segurança da Ixia
Adaptador funcional do IBM Rational Quality Manager (RQM) para berinjelaVisite o Eggplant Security Advisory
Gerente de berinjelaVisite o Eggplant Security Advisory
Flexera lmadmin - Gerenciador do servidor de licençasOs pacotes de instalação atualizados estão disponíveis em: Servidor de licenças da Keysight
Gavião ArqueiroVisite o Aviso de Segurança da Ixia
Sistema operacional de visibilidade de rede no software Keysight Network Packet Brokers versão 4.x, 5.xVisite o Aviso de Segurança da Ixia
PathWave Manufacturing AnalyticsInstâncias hospedadas pela Keysight corrigidas a partir de 15/12/2021. A Keysight entrará em contato com os clientes para providenciar a aplicação de patches para instâncias hospedadas localmente.
Spirent TTworkbenchA Keysight está atualmente qualificando uma atualização do TTworkbench distribuído com algumas de nossas soluções de teste de sistema de carregamento. Uma atualização será fornecida quando estiver disponível.
UHD100T32Visite o Aviso de Segurança da Ixia
Visibility Application Module - Usado para SSL ativo/ SSL em linha/ SSL fora de banda com o Vision ONE [MV1-ASSL-1G/2G/4G/10G].Visite o Aviso de Segurança da Ixia
Módulo de aplicativo de visibilidade com pacote de SW de correlação SIP/RTP [MV1-MS-SRC]Visite o Aviso de Segurança da Ixia
Módulo de aplicativo do Vision X (MVX-AM4-PC) executando qualquer um dos pacotes de licença do MobileStack SWVisite o Aviso de Segurança da Ixia

Para obter mais informações sobre a vulnerabilidade, consulte as seguintes descrições de vulnerabilidade:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 e https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) e a postagem do Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).

Para perguntas adicionais, entre em contato com a Keysight.

1 A Keysight usou esforços comercialmente razoáveis para compilar a lista de produtos afetados pela vulnerabilidade do Apache Log4j 2. A Keysight oferece essas informações para sua conveniência e não garante que elas estejam completas

Deseja ajuda ou tem dúvidas?