Mise à jour : 28 janvier 2022  

Keysight est conscient des vulnérabilités Apache Log4j 2 récemment divulguées(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).

Keysight a évalué l'ensemble de son portefeuille de produits et a déterminé que seuls les produits ci-dessous sont concernés1. Des informations sur les mesures d'atténuation peuvent être trouvées dans les liens fournis.

ProduitAtténuation
CloudLens 6.0 en avantConsulter l'avis de sécurité d'Ixia
CloudLens vPBConsulter l'avis de sécurité d'Ixia
CloudlLens auto-hébergé / capacité vTapConsulter l'avis de sécurité d'Ixia
CyPerfConsulter l'avis de sécurité d'Ixia
AigleConsulter l'avis de sécurité d'Ixia
Adaptateur fonctionnel Eggplant IBM Rational Quality Manager (RQM)Consulter l'avis de sécurité d'Eggplant
Responsable des auberginesConsulter l'avis de sécurité d'Eggplant
Flexera lmadmin - Gestionnaire du serveur de licencesLes paquets d'installation mis à jour sont disponibles à l'adresse suivante Serveur de licences Keysight
Oeil-de-lynxConsulter l'avis de sécurité d'Ixia
Système d'exploitation de visibilité du réseau sur le logiciel Keysight Network Packet Brokers version 4.x, 5.xConsulter l'avis de sécurité d'Ixia
PathWave Manufacturing Analytics (en anglais)Les instances hébergées par Keysight ont été corrigées à partir du 15/12/2021. Keysight contactera les clients pour organiser la mise en place des correctifs pour les instances hébergées localement.
Spirent TTworkbenchKeysight qualifie actuellement une mise à jour de TTworkbench distribuée avec certaines de nos solutions de test de systèmes de charge. Une mise à jour sera fournie dès qu'elle sera disponible.
UHD100T32Consulter l'avis de sécurité d'Ixia
Module d'application de visibilité - Utilisé pour le SSL actif/le SSL en ligne/le SSL hors bande avec Vision ONE [MV1-ASSL-1G/2G/4G/10G].Consulter l'avis de sécurité d'Ixia
Module d'application de visibilité avec corrélation SIP/RTP SW Package [MV1-MS-SRC]Consulter l'avis de sécurité d'Ixia
Module d'application Vision X (MVX-AM4-PC) exécutant l'un des packs de licences SW MobileStackConsulter l'avis de sécurité d'Ixia

Pour plus d'informations sur cette vulnérabilité, veuillez consulter les descriptions de vulnérabilité suivantes :(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 et https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) et l'article Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).

Pour toute question supplémentaire, veuillez contacter Keysight.

1 Keysight a déployé des efforts commercialement raisonnables pour compiler la liste des produits affectés par la vulnérabilité Apache Log4j 2. Keysight fournit ces informations pour votre commodité et ne garantit pas qu'elles sont complètes.

Vous avez besoin d'aide ou vous avez des questions ?