Puesta al día: 28 de enero de 2022  

Keysight es consciente de las vulnerabilidades recientemente reveladas de Apache Log4j 2(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).

Keysight ha evaluado toda nuestra cartera de productos y ha determinado que sólo los productos que se indican a continuación se ven afectados1. La información de mitigación se puede encontrar en los enlaces proporcionados.

ProductoMitigación
Avances de CloudLens 6.0Visite el aviso de seguridad de Ixia
CloudLens vPBVisite el aviso de seguridad de Ixia
CloudlLens Autoalojado / Capacidad vTapVisite el aviso de seguridad de Ixia
CyPerfVisite el aviso de seguridad de Ixia
ÁguilaVisite el aviso de seguridad de Ixia
Adaptador funcional para IBM Rational Quality Manager (RQM)Visite el aviso de seguridad de Berenjena
Director de BerenjenasVisite el aviso de seguridad de Berenjena
Flexera lmadmin - Administrador del servidor de licenciasLos paquetes de instalación actualizados están disponibles en Servidor de licencias de Keysight
HawkeyeVisite el aviso de seguridad de Ixia
Sistema operativo Network Visibility en el software Keysight Network Packet Brokers versión 4.x, 5.xVisite el aviso de seguridad de Ixia
Análisis de fabricación PathWaveInstancias alojadas por Keysight parcheadas a partir del 15/12/2021. Keysight se pondrá en contacto con los clientes para organizar la aplicación de parches para las instancias alojadas localmente.
Spirent TTworkbenchKeysight está actualmente calificando una actualización de TTworkbench distribuida con algunas de nuestras soluciones de prueba de sistemas de carga. Se proporcionará una actualización cuando esté disponible.
UHD100T32Visite el aviso de seguridad de Ixia
Módulo de aplicación Visibility - Utilizado para SSL activo/SLS en línea/SLS fuera de banda con Vision ONE [MV1-ASSL-1G/2G/4G/10G].Visite el aviso de seguridad de Ixia
Módulo de aplicación de visibilidad con paquete SW de correlación SIP/RTP [MV1-MS-SRC] (en inglés)Visite el aviso de seguridad de Ixia
Módulo de aplicación Vision X (MVX-AM4-PC) con cualquiera de los paquetes de licencia de software MobileStackVisite el aviso de seguridad de Ixia

Para más información sobre la vulnerabilidad, por favor revise las siguientes descripciones de vulnerabilidad:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 y https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) y el post de Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).

Si tiene más preguntas, póngase en contacto con Keysight.

1 Keysight ha realizado esfuerzos comercialmente razonables para compilar la lista de productos afectados por la vulnerabilidad Apache Log4j 2. Keysight ofrece esta información para su conveniencia y no garantiza que sea completa.

¿Necesita ayuda o tiene alguna pregunta?