¿Qué busca?
Aviso de seguridad: Vulnerabilidades de Apache Log4j 2
CVE-2021-44228, CVE-2021-45046, CVE-2021-45105
Puesta al día: 28 de enero de 2022
Keysight es consciente de las vulnerabilidades recientemente reveladas de Apache Log4j 2(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).
Keysight ha evaluado toda nuestra cartera de productos y ha determinado que sólo los productos que se indican a continuación se ven afectados1. La información de mitigación se puede encontrar en los enlaces proporcionados.
| Producto | Mitigación |
|---|---|
| Avances de CloudLens 6.0 | Visite el aviso de seguridad de Ixia |
| CloudLens vPB | Visite el aviso de seguridad de Ixia |
| CloudlLens Autoalojado / Capacidad vTap | Visite el aviso de seguridad de Ixia |
| CyPerf | Visite el aviso de seguridad de Ixia |
| Águila | Visite el aviso de seguridad de Ixia |
| Adaptador funcional para IBM Rational Quality Manager (RQM) | Visite el aviso de seguridad de Berenjena |
| Director de Berenjenas | Visite el aviso de seguridad de Berenjena |
| Flexera lmadmin - Administrador del servidor de licencias | Los paquetes de instalación actualizados están disponibles en Servidor de licencias de Keysight |
| Hawkeye | Visite el aviso de seguridad de Ixia |
| Sistema operativo Network Visibility en el software Keysight Network Packet Brokers versión 4.x, 5.x | Visite el aviso de seguridad de Ixia |
| Análisis de fabricación PathWave | Instancias alojadas por Keysight parcheadas a partir del 15/12/2021. Keysight se pondrá en contacto con los clientes para organizar la aplicación de parches para las instancias alojadas localmente. |
| Spirent TTworkbench | Keysight está actualmente calificando una actualización de TTworkbench distribuida con algunas de nuestras soluciones de prueba de sistemas de carga. Se proporcionará una actualización cuando esté disponible. |
| UHD100T32 | Visite el aviso de seguridad de Ixia |
| Módulo de aplicación Visibility - Utilizado para SSL activo/SLS en línea/SLS fuera de banda con Vision ONE [MV1-ASSL-1G/2G/4G/10G]. | Visite el aviso de seguridad de Ixia |
| Módulo de aplicación de visibilidad con paquete SW de correlación SIP/RTP [MV1-MS-SRC] (en inglés) | Visite el aviso de seguridad de Ixia |
| Módulo de aplicación Vision X (MVX-AM4-PC) con cualquiera de los paquetes de licencia de software MobileStack | Visite el aviso de seguridad de Ixia |
Para más información sobre la vulnerabilidad, por favor revise las siguientes descripciones de vulnerabilidad:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 y https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) y el post de Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).
Si tiene más preguntas, póngase en contacto con Keysight.
1 Keysight ha realizado esfuerzos comercialmente razonables para compilar la lista de productos afectados por la vulnerabilidad Apache Log4j 2. Keysight ofrece esta información para su conveniencia y no garantiza que sea completa.
¿Necesita ayuda o tiene alguna pregunta?