Que recherchez-vous ?
Avis de sécurité : Vulnérabilités d'Apache Log4j 2
CVE-2021-44228, CVE-2021-45046, CVE-2021-45105
Mise à jour : 28 janvier 2022
Keysight est conscient des vulnérabilités Apache Log4j 2 récemment divulguées(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).
Keysight a évalué l'ensemble de son portefeuille de produits et a déterminé que seuls les produits ci-dessous sont concernés1. Des informations sur les mesures d'atténuation peuvent être trouvées dans les liens fournis.
| Produit | Atténuation |
|---|---|
| CloudLens 6.0 en avant | Consulter l'avis de sécurité d'Ixia |
| CloudLens vPB | Consulter l'avis de sécurité d'Ixia |
| CloudlLens auto-hébergé / capacité vTap | Consulter l'avis de sécurité d'Ixia |
| CyPerf | Consulter l'avis de sécurité d'Ixia |
| Aigle | Consulter l'avis de sécurité d'Ixia |
| Adaptateur fonctionnel Eggplant IBM Rational Quality Manager (RQM) | Consulter l'avis de sécurité d'Eggplant |
| Responsable des aubergines | Consulter l'avis de sécurité d'Eggplant |
| Flexera lmadmin - Gestionnaire du serveur de licences | Les paquets d'installation mis à jour sont disponibles à l'adresse suivante Serveur de licences Keysight |
| Oeil-de-lynx | Consulter l'avis de sécurité d'Ixia |
| Système d'exploitation de visibilité du réseau sur le logiciel Keysight Network Packet Brokers version 4.x, 5.x | Consulter l'avis de sécurité d'Ixia |
| PathWave Manufacturing Analytics (en anglais) | Les instances hébergées par Keysight ont été corrigées à partir du 15/12/2021. Keysight contactera les clients pour organiser la mise en place des correctifs pour les instances hébergées localement. |
| Spirent TTworkbench | Keysight qualifie actuellement une mise à jour de TTworkbench distribuée avec certaines de nos solutions de test de systèmes de charge. Une mise à jour sera fournie dès qu'elle sera disponible. |
| UHD100T32 | Consulter l'avis de sécurité d'Ixia |
| Module d'application de visibilité - Utilisé pour le SSL actif/le SSL en ligne/le SSL hors bande avec Vision ONE [MV1-ASSL-1G/2G/4G/10G]. | Consulter l'avis de sécurité d'Ixia |
| Module d'application de visibilité avec corrélation SIP/RTP SW Package [MV1-MS-SRC] | Consulter l'avis de sécurité d'Ixia |
| Module d'application Vision X (MVX-AM4-PC) exécutant l'un des packs de licences SW MobileStack | Consulter l'avis de sécurité d'Ixia |
Pour plus d'informations sur cette vulnérabilité, veuillez consulter les descriptions de vulnérabilité suivantes :(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 et https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) et l'article Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).
Pour toute question supplémentaire, veuillez contacter Keysight.
1 Keysight a déployé des efforts commercialement raisonnables pour compiler la liste des produits affectés par la vulnérabilité Apache Log4j 2. Keysight fournit ces informations pour votre commodité et ne garantit pas qu'elles sont complètes.
Vous avez besoin d'aide ou vous avez des questions ?