Che cosa sta cercando?
Avviso di sicurezza: Vulnerabilità di Apache Log4j 2
CVE-2021-44228, CVE-2021-45046, CVE-2021-45105
Aggiornato: 28 gennaio 2022
Keysight è a conoscenza delle vulnerabilità di Apache Log4j 2 recentemente divulgate(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).
Keysight ha valutato l'intero portafoglio di prodotti e ha stabilito che solo i prodotti indicati di seguito sono interessati dal problema1. Le informazioni sulla mitigazione sono disponibili nei link forniti.
| Prodotto | Mitigazione |
|---|---|
| CloudLens 6.0 avanti | Visitate l'avviso di sicurezza di Ixia |
| CloudLens vPB | Visitate l'avviso di sicurezza di Ixia |
| CloudlLens Self-Hosted / Capacità di vTap | Visitate l'avviso di sicurezza di Ixia |
| CyPerf | Visitate l'avviso di sicurezza di Ixia |
| Aquila | Visitate l'avviso di sicurezza di Ixia |
| Adattatore funzionale di IBM Rational Quality Manager (RQM) per la melanzana | Visitate l'avviso di sicurezza di Eggplant |
| Manager delle melanzane | Visitate l'avviso di sicurezza di Eggplant |
| Flexera lmadmin - Gestore del server delle licenze | I pacchetti di installazione aggiornati sono disponibili all'indirizzo: Keysight License Server |
| Occhio di Falco | Visitate l'avviso di sicurezza di Ixia |
| Sistema operativo Network Visibility su Packet Broker di rete Keysight versione software 4.x, 5.x | Visitate l'avviso di sicurezza di Ixia |
| Analisi della produzione PathWave | Le istanze ospitate da Keysight sono state patchate a partire dal 15/12/2021. Keysight contatterà i clienti per organizzare la patch delle istanze ospitate localmente. |
| Spirent TTworkbench | Keysight sta attualmente qualificando un aggiornamento di TTworkbench distribuito con alcune delle nostre soluzioni di test dei sistemi di ricarica. Un aggiornamento sarà fornito quando sarà disponibile. |
| UHD100T32 | Visitate l'avviso di sicurezza di Ixia |
| Modulo applicativo Visibility - Utilizzato per SSL attivo/Inline SSL/Out of Band SSL con Vision ONE [MV1-ASSL-1G/2G/4G/10G]. | Visitate l'avviso di sicurezza di Ixia |
| Modulo applicativo di visibilità con pacchetto SW di correlazione SIP/RTP [MV1-MS-SRC]. | Visitate l'avviso di sicurezza di Ixia |
| Modulo applicativo Vision X (MVX-AM4-PC) che esegue uno qualsiasi dei pacchetti di licenze SW MobileStack | Visitate l'avviso di sicurezza di Ixia |
Per ulteriori informazioni sulla vulnerabilità, consultare le descrizioni delle vulnerabilità seguenti:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 e https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) e il post su Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).
Per ulteriori domande, contattare Keysight.
1 Keysight ha compiuto sforzi ragionevoli dal punto di vista commerciale per compilare l'elenco dei prodotti interessati dalla vulnerabilità Apache Log4j 2. Keysight offre queste informazioni per comodità e non garantisce che siano complete.
Volete aiuto o avete domande?