CVE ID: CVE-2017-5715, CVE-2017-5753, CVE-2017-5754
Dell Technologies는 2018년 1월 3일 보안 연구원 팀이 공개적으로 설명한 많은 최신 마이크로프로세서에 영향을 미치는 사이드 채널 분석 취약성( 멜트다운 및 스펙터 라고도 함)을 알고 있습니다. 자세한 내용은 참조 섹션의 보안 권고 사항을 참조하십시오.
위에서 언급한 취약성을 완화하기 위해 적용해야 하는 두 가지 필수 구성 요소가 있습니다.
Dell Storage 제품 라인
|
평가
|
EqualLogic PS 시리즈 | 이 제품에 사용된 CPU는 투기적 실행(speculative execution)을 구현하지 않으므로 이 하드웨어에는 취약점이 해당되지 않습니다. |
Dell EMC SC 시리즈(Dell Compellent) | 외부 코드를 로드하기 위한 플랫폼 운영 체제에 대한 액세스가 제한됩니다. 악성 코드를 실행할 수 없습니다. |
Dell Storage MD3 및 DSMS MD3 시리즈 | 외부 코드를 로드하기 위한 플랫폼 운영 체제에 대한 액세스가 제한됩니다. 악성 코드를 실행할 수 없습니다. |
Dell PowerVault 테이프 드라이브 및 라이브러리 | 외부 코드를 로드하기 위한 플랫폼 운영 체제에 대한 액세스가 제한됩니다. 악성 코드를 실행할 수 없습니다. |
Dell Storage FluidFS Series(다음 포함: FS8600, FS7600, FS7610, FS7500, NX3600, NX3610, NX3500) | 외부 코드를 로드하기 위한 플랫폼 운영 체제에 대한 액세스는 권한이 부여된 계정으로만 제한됩니다. 권한 있는 계정의 액세스를 보호하기 위해 권장되는 모범 사례를 따르는 경우 악성 코드를 실행할 수 없습니다. |
Dell Storage 가상 어플라이언스
|
평가
|
Dell Storage Manager 가상 어플라이언스(DSM VA - Dell Compellent) | 이러한 가상 어플라이언스는 일반 사용자 액세스를 제공하지 않습니다. 단일 사용자, 루트 사용자 전용이므로, 환경에 추가 보안 위험이 발생하지 않습니다. 호스트 시스템 및 하이퍼바이저를 보호해야 합니다. 위의 공급업체 링크 및 모범 사례 설명을 참조하십시오. |
VMware용 Dell Storage Integration 툴(Dell Compellent) | |
Dell EqualLogic Virtual Storage Manager(VSM - EqualLogic) |
구성 요소
|
평가
|
iDRAC: 14G, 13G, 12G, 11G
|
영향을 받지 않습니다.
iDRAC는 외부 타사 코드를 수행할 수 없는 폐쇄형 시스템입니다. |
CMC(Chassis Management Controller): 14G, 13G, 12G, 11G
|
영향을 받지 않습니다.
CMC는 외부 타사 코드를 수행할 수 없는 폐쇄형 시스템입니다. |
플랫폼 | 평가 |
Dell 10Gb 이더넷 패스스루 |
이러한 제품은 단일 사용자, 루트 사용자 전용 어플라이언스입니다. 높은 권한 있는 계정의 액세스를 보호하기 위해 권장되는 모범 사례를 따르는 경우 보고된 문제로 인해 고객 환경에 추가적인 보안 위험이 발생하지 않습니다.
|
Dell 10Gb-K 이더넷 패스스루 | |
Dell 이더넷 패스스루 | |
FC8 패스스루 | |
Force10 MXL 블레이드 | |
PowerConnect M6220 | |
PowerConnect M6348 | |
PowerConnect M8024 | |
PowerConnect M8024-K |
플랫폼 | 평가 |
C1048P, C9010 |
이러한 제품은 단일 사용자, 루트 사용자 전용 어플라이언스입니다. 높은 권한 있는 계정의 액세스를 보호하기 위해 권장되는 모범 사례를 따르는 경우 보고된 문제로 인해 고객 환경에 추가적인 보안 위험이 발생하지 않습니다. |
M I/O Aggregator | |
MXL | |
FX2 | |
N11xx, N15xx, N20xx, N30xx, | |
N2128PX, N3128PX | |
S55, S60 | |
S3048-On OS9, S3048-on OS10 Enterprise, S3100, S3124F, S3124P, S3148P | |
S4048, S4048-ON OS9, S4048-ON OS10 Enterprise, S4048T-ON OS9, S4048T-ON OS10 Enterprise | |
S4128F-ON, S4148F-ON, S4128T-ON, S4148T-ON, S4148U-ON, S4148FE-ON, S4148FB, S4248FBL | |
S5048, S5048F-ON, S5148F | |
S6000, S6000-ON OS9, S6010-ON OS9, S6010-ON OS10 Enterprise, S6100-ON | |
SIOM | |
Z9000, Z9100 OS9, Z9100 OS10 Enterprise |
플랫폼 | 평가 |
PowerConnect 2016, 2124, 2216, 2224, 2324, 2508, 2608 2616, 2624 |
이러한 제품은 단일 사용자, 루트 사용자 전용 어플라이언스입니다. 높은 권한 있는 계정의 액세스를 보호하기 위해 권장되는 모범 사례를 따르는 경우 보고된 문제로 인해 고객 환경에 추가적인 보안 위험이 발생하지 않습니다. |
PowerConnect 2708, 2716, 2724, 2748, 2808, 2816, 2824, 2848 | |
PowerConnect 3024, 3048, 3248, 3324, 3348 | |
PowerConnect 3424, 3424P, 3448, 3448P, 3524, 3524P, 3548, 3548P | |
PowerConnect 5012, 5212, 5224, 5316M, 5324, 5424, 5448, 5524, 5524P, 5548, 5548P | |
PowerConnect 6024, 6024F, 6224, 6224F, 6224P, 6248, 6248P | |
PowerConnect 7024, 7024F, 7024P, 7048, 7048P, 7048R | |
PowerConnect 8024, 8024F, 8100 시리즈 | |
PowerConnect B-8000, B-8000e, B-FCXs, B-T124X | |
PowerConnect J-EX4200, J-EX4200-24F, J-EX4200-24t, J-EX4200-48t, J-EX4500 | |
PowerConnect J-SRX100, J-SRX210, SRX240 | |
C9000 시리즈 회선 카드 |
플랫폼 | 평가 |
Active Fabric Controller | 영향을 받지 않는 소프트웨어 |
Active Fabric Manager | 영향을 받지 않는 소프트웨어 |
Dell Networking vCenter 플러그인 | 영향을 받지 않는 소프트웨어 |
Dell OpenManage Network Manager | 영향을 받지 않는 소프트웨어 |
개방형 자동화 | 영향을 받지 않는 소프트웨어 |
SDN(소프트웨어 정의 네트워킹) | 영향을 받지 않는 소프트웨어 |
세대 | 모델 | BIOS 버전 |
13G | R830 | 1.7.1 |
T130, R230, T330, R330, NX430 | 2.4.3 | |
R930 | 2.5.1 | |
R730, R730XD, R630, NX3330, NX3230, DSMS630, DSMS730, XC730, XC703XD, XC630 | 2.7.1 | |
C4130 | 2.7.1 | |
M630, M630P, FC630 | 2.7.1 | |
FC430 | 2.7.1 | |
M830, M830P, FC830 | 2.7.1 | |
T630 | 2.7.1 | |
R530, R430, T430, XC430, XC430Xpress | 2.7.1 | |
R530XD | 1.7.0 | |
C6320, XC6320 | 2.7.1 | |
C6320P | 2.0.5 | |
T30 | 1.0.12 |
세대 | 모델 | BIOS 버전 |
12G | R920 | 1.7.1 |
R820 | 2.4.1 | |
R520 | 2.5.1 | |
R420 | 2.5.1 | |
R320, NX400 | 2.5.1 | |
T420 | 2.5.1 | |
T320 | 2.5.1 | |
R220 | 1.10.2 | |
R720, R720XD, NX3200, XC720XD | 2.6.1 | |
R620, NX3300 | 2.6.1 | |
M820 | 2.6.1 | |
M620 | 2.6.1 | |
M520 | 2.6.1 | |
M420 | 2.6.1 | |
T620 | 2.6.1 | |
FM120x4 | 1.7.0 | |
T20 | A16 | |
C5230 | 1.3.1 | |
C6220 | 2.5.5 | |
C6220II | 2.8.1 | |
C8220, C8220X | 2.8.1 |
세대 | 모델 | BIOS 버전 |
11G | R710 | 6.5.0 |
NX3000 | 6.6.0*** | |
R610 | 6.5.0 | |
T610 | 6.5.0 | |
R510 | 1.13.0 | |
NX3100 | 1.14.0*** | |
R410 | 1.13.0 | |
NX300 | 1.14.0*** | |
T410 | 1.13.0 | |
R310 | 1.13.0 | |
T310 | 1.13.0 | |
NX200 | 1.14.0*** | |
T110 | 1.11.1 | |
T110-II | 2.9.0 | |
R210 | 1.11.0 | |
R210-II | 2.9.0 | |
R810 | 2.10.0 | |
R910 | 2.11.0 | |
T710 | 6.5.0 | |
M610, M610X | 6.5.0 | |
M710 | 6.5.0 | |
M710HD | 8.3.1 | |
M910 | 2.11.0 | |
C1100 | 3B24 | |
C2100 | 3B24 | |
C5220 | 2.2.0 | |
C6100 | 1.80 | |
R415 | 2.4.1 | |
R515 | 2.4.1 | |
R715 | 3.4.1 | |
R815 | 3.4.1 | |
M915 | 3.3.1 | |
C6105 | 2.6.0 | |
C6145 | 3.6.0 |
모델 | BIOS/펌웨어/드라이버 버전 |
OS10 Basic VM | 프로세스 중 |
OS10 Enterprise VM | 프로세스 중 |
S OS 에뮬레이터 | 프로세스 중 |
Z OS 에뮬레이터 | 프로세스 중 |
S3048-ON OS10 Basic | 프로세스 중 |
S4048-ON OS10 Basic | 프로세스 중 |
S4048T-ON OS10 Basic | 프로세스 중 |
S6000-ON OS Basic | 프로세스 중 |
S6010-ON OS10 Basic | 프로세스 중 |
Z9100 OS10 Basic | 프로세스 중 |
플랫폼 | BIOS/펌웨어/드라이버 버전 |
Mellanox SB7800 시리즈, SX6000 시리즈 | Mellanox는 릴리스된 패치를 신중하게 조사하고 있으며, 사용 가능한 경우 소프트웨어 업데이트를 릴리스할 예정입니다. 공급업체 설명 |
모델 | BIOS/펌웨어/드라이버 버전 |
W-3200, W-3400, W-3600, W-6000, W-620, W-650, W-651 | 링크 - 로그인이 필요합니다. |
W-7005, W-7008, W-7010, W-7024, W-7030, W-7200 시리즈, W-7205 | 링크 - 로그인이 필요합니다. |
W-AP103, W-AP103H, W-AP105, W-AP114, W-AP115, W-AP124, W-AP125, W-AP134, W-AP135, W-AP175 | 링크 - 로그인이 필요합니다. |
W-AP204, W-AP205, W-AP214, W-AP215, W-AP224, W-AP225, W-AP274, W-AP275 | 링크 - 로그인이 필요합니다. |
W-AP68, W-AP92, W-AP93, W-AP93H | 링크 - 로그인이 필요합니다. |
W-IAP103, W-IAP104, W-IAP105, W-IAP108, W-IAP109, W-IAP114, W-IAP115, W-IAP134, W-IAP135 | 링크 - 로그인이 필요합니다. |
W-IAP155, W-IAP155P, W-IAP175P, W-IAP175AC, W-IAP204, W-IAP205, W-IAP214, W-IAP215 | 링크 - 로그인이 필요합니다. |
W-IAP-224, W-IAP225, W-IAP274, W-IAP275, W-IAP3WN, W-IAP3P, W-IAP92, W-IAP93 | 링크 - 로그인이 필요합니다. |
W 시리즈 액세스 포인트 - 205H, 207, 228, 277, 304, 305, 314, 315, 324, 325, 334, 335 | 링크 - 로그인이 필요합니다. |
W-시리즈 컨트롤러 AOS | 링크 - 로그인이 필요합니다. |
W-시리즈 FIPS | 링크 - 로그인이 필요합니다. |
패치할 변종 |
마이크로코드 업데이트 필요 여부 |
운영 체제 패치가 필요하십니까? |
스펙터(변형 1) |
아니요 |
예 |
Spectre(변형 2) |
예 |
예 |
멜트다운(변형 3) |
아니요 |
예 |
사용 가능한 원인 정보가 없습니다.
사용 가능한 해결 방법 정보가 없습니다.