Diciembre 15, 2021

An update on the impact of the Apache Log4j CVE-2021-44228 vulnerability on Samsung Knox cloud services

Samsung Knox News

On December 9th, the Apache Software Foundation announced that Log4J, a popular open-source logging framework for Java, was discovered to contain a remote code execution (RCE) vulnerability identified as CVE-2021-44228, named Log4Shell. This is an industry-wide vulnerability that requires attention for your entire software environment, and not just for Samsung Knox cloud services.

Log4Shell allows an attacker to execute arbitrary code by remotely triggering log messages with command payloads on services and systems, bypassing network security controls. The Samsung Knox team treats this issue with critical importance. To summarize the assessment of CVE-2021-44228 and also CVE-2021-45046 on Samsung Knox cloud services:

Vulnerability found & fixed: 

  • Knox Reseller Portal - Fixed Dec 14, 2021
  • Knox Manage - Fixed Dec 13, 2021

No vulnerability found:

  • Knox Admin Portal
  • Knox Mobile Enrollment
  • Knox Configure
  • Knox Asset Intelligence
  • Knox E-FOTA One 
  • Knox Managed Services Provider (MSP)
  • Knox Guard
  • Knox License Management 

As of December 14th, both CVE-2021-44228 and CVE-2021-45046 have been mitigated with the recommended fix provided by the Apache Software Foundation. This fix has been deployed on the Knox Reseller Portal and Knox Manage, the two affected Knox cloud services. 

We will continue assessing and neutralizing any potential further risk to ensure the security of our Knox cloud services, your data, and your systems.

The Samsung Knox team

[Ícono] cerrar

Comenzar con Samsung Knox

[Ícono] maletín
¿Es un distribuidor, un proveedor de soluciones o un proveedor de servicios?

Conviértase en socio de Knox y haga crecer su empresa hoy mismo.

[Ícono] información

Seleccione un producto Knox para comenzar:

Paquete todo en uno
Knox Suite
Cambios de marca y personalización
Knox Configure
Protección contra el fraude y el robo
Knox Guard
Plan de protección de dispositivos
Samsung Care+ for Business
Otros productos y servicios

Comience con

[Imagen] Knox Suite

Paquete de soluciones todo en uno para ofrecer movilidad empresarial.

  • Obtenga una prueba gratuita de 90 días para hasta 30 dispositivos.
  • Un conjunto completo de herramientas para proteger, implementar, administrar y analizar los dispositivos corporativos.
  • Pruebe funciones potentes incluidas en el paquete de Knox Suite.

Knox Suite incluye lo siguiente:

Knox Mobile Enrollment Gratuita
Knox Manage
Knox E-FOTA
Knox Asset Intelligence
Knox Platform for Enterprise Gratuita
Soporte remoto de Knox
Knox Capture
Knox Authentication Manager

Comience con

[Imagen] Logotipo de Knox Configure

Personalice sus dispositivos Samsung y cámbieles la marca.

  • Obtenga una prueba gratuita de 90 días para hasta 30 dispositivos.
  • Configure de forma remota los dispositivos Samsung en masa y personalícelos según las necesidades específicas, desde el primer momento.
  • Configure sus dispositivos para una implementación de una sola vez o actualícelos cuantas veces quiera.

Comience con

[Ícono] Logotipo de Knox Guard

Protección contra el fraude y el robo para dispositivos Samsung.

  • Obtenga una prueba gratuita de 90 días para hasta 30 dispositivos.
  • Reduzca los riesgos financieros y proteja los activos mediante el control remoto de dispositivos Samsung.
  • Pruebe todas las funciones de Knox Guard, incluidos el control de SIM y el bloqueo de dispositivos.

Comience con

[Imagen] Logotipo de Samsung Care Plus For Business

Planes de protección de dispositivos para dispositivos Samsung.

  • Limite las interrupciones empresariales con reparaciones y reemplazos de dispositivos rápidos. Comuníquese con el equipo de ventas de Samsung para comenzar.
  • Vea toda la cobertura para dispositivos e información de reclamaciones en un solo lugar.
  • ¿Ya compró Samsung Care+ for Business? Cree una cuenta y active su plan en la consola Samsung Care+ for Business.

Otros productos y servicios

[Imagen] Otros logotipos

Soluciones modernas para abordar sus necesidades únicas.

  • Obtenga soporte técnico eficiente de un administrador de cuentas dedicado con el Soporte técnico empresarial.
  • Cree dispositivos a medida para su empresa mediante Samsung Software Customization Service.
CONTACTAR CON VENTAS