Essas vulnerabilidades aplicam-se somente às versões 2.4.49 do servidor HTTP Apache e 2.4.50. você deve upgrade impactar os sistemas com a versão
2.4.51 mais recente imediatamente.
McAfee produtos corporativos impactaram por essa vulnerabilidade?
McAfee Enterprise está analisando todos os produtos em nosso portfólio para avaliar o impacto potencial e o risco para os clientes. Essa etapa está sendo executada com atenção para garantir que outras ações, se necessário, possam ser priorizadas de forma adequada nas respectivas equipes de produto.
Nota: o ePolicy Orchestrator (ePO) não é afetado pelo cve-2021-41773 ou CVE-2021-42013, pois ele não usa nenhuma das versões afetadas. Para obter informações sobre as versões de Apache consumidas pelo ePO, consulte:
KB61057 de Apache, Tomcat e Java usados pelo EPolicy Orchestrator.
Este artigo será atualizado de acordo com a disponibilidade de mais informações.
Coma McAfee a ajuda das soluções de produtos corporativos?
É sempre aconselhado e uma prática recomendada, para garantir que o software e os sistemas operacionais estejam atualizados nas atualizações disponíveis e atualizações de segurança à medida que eles são lançados. McAfee Enterprise também recomenda avaliar e implementar medidas gerais em relação a ameaças de nível de entrada, onde adequado em seu ambiente; para obter mais informações, consulte:
KB91836-medidas defensivas para ameaças de vetor de entrada.
A McAfee Enterprise está avaliando a cobertura de produtos em nosso portfólio de soluções de segurança para identificação, detecção e prevenção contra essa vulnerabilidade. Este artigo será atualizado de acordo com as possíveis oportunidades de cobertura e as medidas defensivas serão identificadas.