Aggiornato: 28 gennaio 2022  

Keysight è a conoscenza delle vulnerabilità di Apache Log4j 2 recentemente divulgate(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).

Keysight ha valutato l'intero portafoglio di prodotti e ha stabilito che solo i prodotti indicati di seguito sono interessati dal problema1. Le informazioni sulla mitigazione sono disponibili nei link forniti.

ProdottoMitigazione
CloudLens 6.0 avantiVisitate l'avviso di sicurezza di Ixia
CloudLens vPBVisitate l'avviso di sicurezza di Ixia
CloudlLens Self-Hosted / Capacità di vTapVisitate l'avviso di sicurezza di Ixia
CyPerfVisitate l'avviso di sicurezza di Ixia
AquilaVisitate l'avviso di sicurezza di Ixia
Adattatore funzionale di IBM Rational Quality Manager (RQM) per la melanzanaVisitate l'avviso di sicurezza di Eggplant
Manager delle melanzaneVisitate l'avviso di sicurezza di Eggplant
Flexera lmadmin - Gestore del server delle licenzeI pacchetti di installazione aggiornati sono disponibili all'indirizzo: Keysight License Server
Occhio di FalcoVisitate l'avviso di sicurezza di Ixia
Sistema operativo Network Visibility su Packet Broker di rete Keysight versione software 4.x, 5.xVisitate l'avviso di sicurezza di Ixia
Analisi della produzione PathWaveLe istanze ospitate da Keysight sono state patchate a partire dal 15/12/2021. Keysight contatterà i clienti per organizzare la patch delle istanze ospitate localmente.
Spirent TTworkbenchKeysight sta attualmente qualificando un aggiornamento di TTworkbench distribuito con alcune delle nostre soluzioni di test dei sistemi di ricarica. Un aggiornamento sarà fornito quando sarà disponibile.
UHD100T32Visitate l'avviso di sicurezza di Ixia
Modulo applicativo Visibility - Utilizzato per SSL attivo/Inline SSL/Out of Band SSL con Vision ONE [MV1-ASSL-1G/2G/4G/10G].Visitate l'avviso di sicurezza di Ixia
Modulo applicativo di visibilità con pacchetto SW di correlazione SIP/RTP [MV1-MS-SRC].Visitate l'avviso di sicurezza di Ixia
Modulo applicativo Vision X (MVX-AM4-PC) che esegue uno qualsiasi dei pacchetti di licenze SW MobileStackVisitate l'avviso di sicurezza di Ixia

Per ulteriori informazioni sulla vulnerabilità, consultare le descrizioni delle vulnerabilità seguenti:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 e https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) e il post su Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).

Per ulteriori domande, contattare Keysight.

1 Keysight ha compiuto sforzi ragionevoli dal punto di vista commerciale per compilare l'elenco dei prodotti interessati dalla vulnerabilità Apache Log4j 2. Keysight offre queste informazioni per comodità e non garantisce che siano complete.

Volete aiuto o avete domande?