تحديثات HPE
2441تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 ديسمبر, 2021
● عالٍ جدًا
2021-4101
الكل
الوصف:
أصدرت HPE عدّة تحديثات بخصوص ثغرة Apache Log4j في المنتجات التالية:
- HPE Dynamic SIM Provisioning (DSP)
- DSP3.3, DSP3.1, DSP3.4
- HPE Remote SIM Provisioning Manager (RSPM)
- RSPM1.3.2, RSPM1.4.1
- HPE 3PAR Service Processors
- SP 5.x ما قبل نسخة: 5.0.9.2
- HPE Real Time Management System (RTMS) -
- ما قبل RTMS 3.00.72.1
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرة من خلال تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت HPE توضيحًا لهذه التحديثات:
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbgn04222en_us
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbgn04223en_us
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbgn04219en_us
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbgn04224en_us