Aggiornato: 28 gennaio 2022  

Keysight è a conoscenza delle vulnerabilità di Apache Log4j 2 recentemente divulgate(CVE-2021-44228, CVE-2021-45046, CVE-2021-45105).

Keysight ha valutato l'intero portafoglio di prodotti e ha stabilito che solo i prodotti indicati di seguito sono interessati dal problema1. Le informazioni sulla mitigazione sono disponibili nei link forniti.

Prodotto Mitigazione
CloudLens 6.0 avanti Visitate l'avviso di sicurezza di Ixia
CloudLens vPB Visitate l'avviso di sicurezza di Ixia
CloudlLens Self-Hosted / Capacità di vTap Visitate l'avviso di sicurezza di Ixia
CyPerf Visitate l'avviso di sicurezza di Ixia
Aquila Visitate l'avviso di sicurezza di Ixia
Adattatore funzionale di IBM Rational Quality Manager (RQM) per la melanzana Visitate l'avviso di sicurezza di Eggplant
Manager delle melanzane Visitate l'avviso di sicurezza di Eggplant
Flexera lmadmin - Gestore del server delle licenze I pacchetti di installazione aggiornati sono disponibili all'indirizzo: Keysight License Server
Occhio di Falco Visitate l'avviso di sicurezza di Ixia
Sistema operativo Network Visibility su Packet Broker di rete Keysight versione software 4.x, 5.x Visitate l'avviso di sicurezza di Ixia
Analisi della produzione PathWave Le istanze ospitate da Keysight sono state patchate a partire dal 15/12/2021. Keysight contatterà i clienti per organizzare la patch delle istanze ospitate localmente.
Spirent TTworkbench Keysight sta attualmente qualificando un aggiornamento di TTworkbench distribuito con alcune delle nostre soluzioni di test dei sistemi di ricarica. Un aggiornamento sarà fornito quando sarà disponibile.
UHD100T32 Visitate l'avviso di sicurezza di Ixia
Modulo applicativo Visibility - Utilizzato per SSL attivo/Inline SSL/Out of Band SSL con Vision ONE [MV1-ASSL-1G/2G/4G/10G]. Visitate l'avviso di sicurezza di Ixia
Modulo applicativo di visibilità con pacchetto SW di correlazione SIP/RTP [MV1-MS-SRC]. Visitate l'avviso di sicurezza di Ixia
Modulo applicativo Vision X (MVX-AM4-PC) che esegue uno qualsiasi dei pacchetti di licenze SW MobileStack Visitate l'avviso di sicurezza di Ixia

Per ulteriori informazioni sulla vulnerabilità, consultare le descrizioni delle vulnerabilità seguenti:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228, https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046 e https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) e il post su Apache Log4j 2(https://logging.apache.org/log4j/2.x/index.html).

Per ulteriori domande, contattare Keysight.

1 Keysight ha compiuto sforzi ragionevoli dal punto di vista commerciale per compilare l'elenco dei prodotti interessati dalla vulnerabilità Apache Log4j 2. Keysight offre queste informazioni per comodità e non garantisce che siano complete.

Volete aiuto o avete domande?