Apache Log4j2와 관련된 보안 취약점 CVE-2021-45105, CVE-2021-45046 및 CVE-2021-44228에 대한 Detail과 권고 사항을 확인하십시오.

Apache Log4j2 CVE-2021-45105 보안 취약점

CVE-2021-45105 (mitre.org)

영향을 받는 Vector 제품

공지 게시일

공지 버전

비고

CANape, vMDM 및 ElasticSearch를 통해2021-12-201.0영향 없음
DaVinci Configurator 52022-01-171.3보안 권고 사항의 지침을 따르십시오
DaVinci Developer Adaptive2022-01-171.2보안 권고 사항의 지침을 따르십시오
MICROSAR용 패키지 관리자2021-12-211.1보안 권고 사항의 지침을 따르십시오

PREEvision

2021-12-21

1.2

보안 권고 사항의 지침을 따르십시오

Vector Hex Editor

2021-12-21

1.1

보안 권고 사항의 지침을 따르십시오
Vector License Client Linux2021-12-201.0영향 없음
vLoggerCloud2021-12-201.0

영향 없음

vMDM2021-12-201.0영향 없음

vMeasure, vMDM 및 ElasticSearch를 통해

2021-12-20

1.0

영향 없음

vSignalyzer, vMDM 및 ElasticSearch를 통해

2021-12-201.0영향 없음

Apache Log4j2 CVE-2021-45046 보안 취약점

CVE-2021-45046 (mitre.org)

영향을 받는 Vector 제품

공지 게시일

공지 버전

비고

CANape, vMDM 및 ElasticSearch를 통해2022-02-181.1

- CANape 20.0.x의 경우 vMDM 클라이언트를 vMDM 3.3
HF2로 갱신하십시오. - CANape 19.0.x의 경우 vMDM 클라이언트를 vMDM 3.3 HF2로 갱신하십시오. -
CANape 17.0.x 및 18.0.x의 경우 vMDM 클라이언트를 vMDM 2.9 HF1로 갱신하십시오.
- CANape 16.0 SP3 및 이후 버전의 경우 vMDM client를 vMDM 1.4
HF1으로 갱신하십시오. - 16.0 SP3 이전의 모든 버전은 영향을 받지 않습니다

DaVinci Configurator 52022-01-171.3보안 권고 사항의 지침을 따르십시오
DaVinci Developer Adaptive2022-01-171.2보안 권고 사항의 지침을 따르십시오
MICROSAR용 패키지 관리자2021-12-211.1보안 권고 사항의 지침을 따르십시오

PREEvision

2021-12-21

1.2

보안 권고 사항의 지침을 따르십시오

Vector Hex Editor

2021-12-21

1.1

보안 권고 사항의 지침을 따르십시오
Vector License Client Linux2021-12-201.0clients를 최신 버전(2.3)으로 갱신하십시오. 여기에서 갱신된 클라이언트를 내려받으십시오.
vLoggerCloud2021-12-201.0

vMDM 클라이언트를 vMDM 3.3 HF2(또는 그 이후 버전)으로 갱신해 주십시오. vMDM 클라이언트 내려받기 페이지에서 갱신할 수 있습니다. 또는 업데이트된 Vector Logger Suite 4.1 HF를 내려받아 설치할 수도 있습니다.

vLoggerCloud의 vMDM 서버에 요구되는 조치는 Vector에서 이미 실행했습니다.

vMDM2022-02-181.3보안 권고 사항의 지침을 따르십시오.

vMeasure exp, vMDM 및 ElasticSearch를 통해

2022-02-18

1.1

- vMeasure 6.0.x의 경우 vMDM 클라이언트를 vMDM 3.3 HF2로 갱신하십시오. -
vMeasure 5.0.x의 경우 vMDM 클라이언트를 vMDM 3.3 HF2로 갱신하십시오. -
vMeasure 3.0.x 및 4.0.x의 경우 vMDM 클라이언트를 vMDM 2.9 HF1로 갱신하십시오.
- vMeasure 2.0.x의 경우 vMDM client를 vMDM 1.4 HF1으로
갱신하십시오. - vMeasure 1.0.x는 영향을 받지 않습니다

vSignalyzer, vMDM 및 ElasticSearch를 통해

2022-02-181.1

- vSignalyzer 20.0.x의 경우 vMDM 클라이언트를 vMDM 3.3
HF2로 갱신하십시오. - vSignalyzer 19.0.x의 경우 vMDM 클라이언트를 vMDM 3.3 HF2로 갱신하십시오. -
vSignalyzer 17.0.x 및 18.0.x의 경우 vMDM 클라이언트를 vMDM 2.9 HF1로 갱신하십시오.
- vSignalyzer 16.0.x의 경우 vMDM 클라이언트를 vMDM 1.4
HF1으로 갱신하십시오. - 16.0 SP3 이전의 모든 버전은 영향을 받지 않습니다.

Apache Log4j2 CVE-2021-44228 보안 취약점

CVE-2021-44228 (mitre.org)

영향을 받는 Vector 제품

공지 게시일

공지 버전

비고

CANape, vMDM 및 ElasticSearch를 통해2022-02-181.1

- CANape 20.0.x의 경우 vMDM 클라이언트를 vMDM 3.3
HF2로 갱신하십시오. - CANape 19.0.x의 경우 vMDM 클라이언트를 vMDM 3.3 HF2로 갱신하십시오. -
CANape 17.0.x 및 18.0.x의 경우 vMDM 클라이언트를 vMDM 2.9 HF1로 갱신하십시오.
- CANape 16.0 SP3 및 이후 버전의 경우 vMDM 클라이언트를 vMDM 1.4
HF1으로 갱신하십시오. - 16.0 SP3 이전의 모든 버전은 영향을 받지 않습니다

DaVinci Configurator 52022-01-171.3보안 권고 사항의 지침을 따르십시오
DaVinci Developer Adaptive2022-01-171.2보안 권고 사항의 지침을 따르십시오
MICROSAR용 패키지 관리자2021-12-211.1보안 권고 사항의 지침을 따르십시오

PREEvision

2021-12-21

1.2

보안 권고 사항의 지침을 따르십시오

Vector Hex Editor

2021-12-21

1.1

보안 권고 사항의 지침을 따르십시오
Vector License Client Linux2021-12-201.0clients를 최신 버전(2.3)으로 갱신하십시오. 여기에서 갱신된 클라이언트를 내려받으십시오.
vLoggerCloud2021-12-201.0

vMDM 클라이언트를 vMDM 3.3 HF2(또는 그 이후 버전)으로 갱신해 주십시오. vMDM 클라이언트 다운로드 페이지에서 갱신할 수 있습니다. 또는 업데이트된 Vector Logger Suite 4.1 HF를 내려받아 설치할 수도 있습니다.

vLoggerCloud의 vMDM 서버에 요구되는 조치는 Vector에서 이미 실행했습니다.

vMDM2022-02-181.3보안 권고 사항의 지침을 따르십시오.

vMeasure, vMDM 및 ElasticSearch를 통해

2022-02-18

1.1

- vMeasure 6.0.x의 경우 vMDM 클라이언트를 vMDM 3.3 HF2로 갱신하십시오. -
vMeasure 5.0.x의 경우 vMDM 클라이언트를 vMDM 3.3 HF2로 갱신하십시오. -
vMeasure 3.0.x 및 4.0.x의 경우 vMDM 클라이언트를 vMDM 2.9 HF1로 갱신하십시오.
- vMeasure 2.0.x의 경우 vMDM client를 vMDM 1.4 HF1으로
갱신하십시오. - vMeasure 1.0.x는 영향을 받지 않습니다

vSignalyzer, vMDM 및 ElasticSearch를 통해

2022-02-181.1

- vSignalyzer 20.0.x의 경우 vMDM 클라이언트를 vMDM 3.3
HF2로 갱신하십시오. - vSignalyzer 19.0.x의 경우 vMDM 클라이언트를 vMDM 3.3 HF2로 갱신하십시오. -
vSignalyzer 17.0.x 및 18.0.x의 경우 vMDM 클라이언트를 vMDM 2.9 HF1로 갱신하십시오.
- vSignalyzer 16.0.x의 경우 vMDM 클라이언트를 vMDM 1.4
HF1으로 갱신하십시오. - 16.0 이전 버전은 영향을 받지 않습니다

Vector는 최신 지침을 제공하기 위해 언제든지 사전 통지 없이 이 내용을 변경하거나 갱신할 권리를 보유합니다.