更新日期:2022 年 1 月 28 日  

Keysight 已知悉最近揭露的 Apache Log4j 2 漏洞 (CVE-2021-44228CVE-2021-45046CVE-2021-45105)。

Keysight 已評估我們完整的產品組合,並確定只有以下產品受到影響1。緩解措施資訊可在提供的連結中找到。

產品緩解
CloudLens 6.0 及更高版本請造訪 Ixia 安全性諮詢
CloudLens vPB請造訪 Ixia 安全性諮詢
CloudLens 自我託管 / vTap 功能請造訪 Ixia 安全性諮詢
CyPerf請造訪 Ixia 安全性諮詢
Eagle請造訪 Ixia 安全性諮詢
Eggplant Functional IBM Rational Quality Manager (RQM) 轉接器請造訪 Eggplant 安全性諮詢
Eggplant Manager請造訪 Eggplant 安全性諮詢
Flexera lmadmin - 授權伺服器管理員更新的安裝套件可從以下網址取得:Keysight License Server
Hawkeye請造訪 Ixia 安全性諮詢
Keysight 網路封包代理器上的網路可視性作業系統軟體版本 4.x、5.x請造訪 Ixia 安全性諮詢
PathWave Manufacturing AnalyticsKeysight 託管的實例已於 2021 年 12 月 15 日修補。Keysight 將聯繫客戶,安排對本地託管實例進行修補。
Spirent TTworkbenchKeysight 目前正在驗證隨部分充電系統測試解決方案發行的 TTworkbench 更新。更新將在可用時提供。
UHD100T32請造訪 Ixia 安全性諮詢
可視性應用模組 - 用於搭配 Vision ONE 的主動式 SSL/內嵌式 SSL/頻外 SSL [MV1-ASSL-1G/2G/4G/10G]請造訪 Ixia 安全性諮詢
搭配 SIP/RTP 關聯性軟體套件的可視性應用模組 [MV1-MS-SRC]請造訪 Ixia 安全性諮詢
Vision X 應用程式模組 (MVX-AM4-PC) 執行任何 MobileStack 軟體授權套件請造訪 Ixia 安全性諮詢

如需此漏洞的詳細資訊,請參閱下列漏洞說明:(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45046https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105) 以及 Apache Log4j 2 (https://logging.apache.org/log4j/2.x/index.html) 的文章。

如有其他問題,請聯絡Keysight

1 Keysight 已盡商業上合理的努力,編製受 Apache Log4j 2 漏洞影響的產品清單。Keysight 提供此資訊以方便您參考,但不保證其完整性。

需要協助或有疑問嗎?