总结

一些分子光谱产品包含版本2.8.2 Apache Log4j的效用被发现含有一个关键的安全漏洞。这是记录在美国国家漏洞数据库:https://nvd.nist.gov/vuln/detail/cve - 2021 - 44228

产品不受影响:

  • 为卡里卡里WinFLR Eclipse分光光度计
  • 卡里WinUV v5。X (inc . SCM / SDA)卡里60紫外可见分光光度计
  • 卡里WinUV v6。X UV-Vis-NIR和卡里4/5/6/7000紫外可见分光光度计
  • 卡里WinUV v4。X (inc . SCM / SDA)卡里100/300紫外可见分光光度计
  • 紫外可见ChemStation软件845 x紫外可见分光光度计
  • 麦蓝v5。X软件630年卡里和手持红外光谱仪
  • 麦蓝专家v1.X
  • 分辨率红外光谱v5。x软件卡里600系列红外光谱光谱分析仪和显微镜
  • 清晰v1。x 8700 LDIR成像系统
  • 卡里紫外线工作站v1.0, 1.1和1.2内容管理卡里3500紫外可见分光光度计
  • 雷竞技raybet安捷伦快速拉曼,所有版本的快速的软件
  • 雷竞技raybet安捷伦Vaya拉曼,所有版本的Vaya软件
  • 雷竞技raybet安捷伦的决心和命令所有版本的软件
  • 雷竞技raybetv.3安捷伦的洞察力。v.2.X X和概述
  • 雷竞技raybet安捷伦TRS100拉曼,所有版本的TRS100 ContentQC软件

产品的影响:

  • 卡里紫外线工作站加上v1.1 v1.2 (G5194AA和G5195AA)

解决信息:

雷竞技raybet安捷伦科技公司发布软件更新新版本的Apache Log4j Apache软件基金会发布的。下面贴链接。

卡里紫外线工作站+

版本

补丁更新

卡里紫外线工作站+ 1.1

Server.PatchInstaller-2.4.6-REL_2.4.6.3.zip

卡里紫外线工作站+ 1.2

Server.PatchInstaller-2.5.4-REL_2.5.4.9.zip

卡里紫外线工作站+ 1.3 *

Server.PatchInstaller-2.6.2-REL_2.6.2.15.zip

*请注意:补丁可能需要在执行部分重新安装。服务器补丁作为标准卡里紫外线工作站的安装+ 1.3,应该不需要。

重要提示:安全更新只能安装的版本和更新指定的水平。看到所需的先决条件卡里紫外线工作站+ OpenLab Log4j补丁安装指南

是唯一的责任的用户组织执行确认和验证软件按照用户的组织的政策和程序。安捷伦在本文档中所提供的资料是用于信息为用户组织来确定软雷竞技raybet件资格和验证所需的程度。

更改日志

21 dec2021:初始版本

16 feb2022:更新包括修复信息,删除临时修复细节。

这是有帮助吗?