DSA-2020-168: Dell EMC Serverplattform-Sicherheitsempfehlung für Intel-SA-00320 – Spezielles Daten-Sampling für Registerpuffer

Zusammenfassung: DSA-2020-168: Dell EMC Serverplattform-Sicherheitsempfehlung für Intel-SA-00320 – Spezielles Registerpuffer-Daten-Sampling – CVE-2020-0543

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

Medium

Details

Updates sind verfügbar, um die folgende Sicherheitslücke zu beheben:

  • Intel-SA-00320: Spezieller Ratgeber für Registerpuffer-Datenstichproben

CVE-2020-0543

Kunden sollten auch die Sicherheitsempfehlung ihres Betriebssystemanbieters lesen, um sicherzustellen, dass die Sicherheitslücken identifiziert und Patch- oder Konfigurationsmaßnahmen in Verbindung mit den von Dell bereitgestellten Updates für die effektivste Minderung verwendet werden.

Weitere Informationen zu den hier erwähnten häufigen Schwachstellen und Anfälligkeiten (CVEs) finden Sie in der National Vulnerability Database (NVD) unter http://nvd.nist.gov/home.cfm. Um nach einer bestimmten CVE zu suchen, verwenden Sie das Suchprogramm der Datenbank unter http://web.nvd.nist.gov/view/vuln/search.

Updates sind verfügbar, um die folgende Sicherheitslücke zu beheben:

  • Intel-SA-00320: Spezieller Ratgeber für Registerpuffer-Datenstichproben

CVE-2020-0543

Kunden sollten auch die Sicherheitsempfehlung ihres Betriebssystemanbieters lesen, um sicherzustellen, dass die Sicherheitslücken identifiziert und Patch- oder Konfigurationsmaßnahmen in Verbindung mit den von Dell bereitgestellten Updates für die effektivste Minderung verwendet werden.

Weitere Informationen zu den hier erwähnten häufigen Schwachstellen und Anfälligkeiten (CVEs) finden Sie in der National Vulnerability Database (NVD) unter http://nvd.nist.gov/home.cfm. Um nach einer bestimmten CVE zu suchen, verwenden Sie das Suchprogramm der Datenbank unter http://web.nvd.nist.gov/view/vuln/search.

Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Betroffene Produkte:
Dell EMC Server (eine vollständige Liste der betroffenen Produkte finden Sie im Abschnitt "Lösung" unten)

Lösung
In der nachfolgenden Liste sind betroffene Produkte und voraussichtliche Veröffentlichungsdaten aufgelistet. Dell empfiehlt allen Kunden, so bald wie möglich ein Update durchzuführen.


Wir empfehlen Kunden, die Intel Sicherheitsempfehlung zu lesen, um Informationen zu erhalten, einschließlich geeigneter Identifizierungs- und Risikominderungsmaßnahmen.

Besuchen Sie die Treiber und Downloads auf der Website finden Sie Updates zu den entsprechenden Produkten. Beachten Sie die folgende Liste mit betroffenen Produkten, in der die veröffentlichten BIOS-Aktualisierungen verlinkt sind. Weitere Informationen finden Sie im Dell Wissensdatenbank-Artikel Dell Firmwareupdate mithilfe von Dell Update Packages (DUPs)und laden Sie das Update für Ihren Dell Computer herunter.


Kunden können eine der Dell Benachrichtigungslösungen , um benachrichtigt zu werden und Treiber-, BIOS- und Firmware-Updates automatisch herunterzuladen, sobald sie verfügbar sind.


Betroffene Dell EMC Serverprodukte
 
Produkt Betroffene Versionen Aktualisierte Versionen Link zum Update
T140 Versionen vor 2.3.5 2.3.5 (oder höher) http://www.dell.com/support/home/product-support/product/poweredge-t140/drivers
T340 http://www.dell.com/support/home/product-support/product/poweredge-t340/drivers
R240 http://www.dell.com/support/home/product-support/product/poweredge-r240/drivers
R340 http://www.dell.com/support/home/product-support/product/poweredge-r340/drivers
NX440 https://www.dell.com/support/home/product-support/product/storage-nx440/drivers
T130 Versionen vor 2.10.1 2.10.1 (oder höher) http://www.dell.com/support/home/product-support/product/poweredge-t130/drivers
T330 http://www.dell.com/support/home/product-support/product/poweredge-t330/drivers
R230 http://www.dell.com/support/home/product-support/product/poweredge-r230/drivers
R330 http://www.dell.com/support/home/product-support/product/poweredge-r330/drivers
NX430 https://www.dell.com/support/home/product-support/product/storage-nx430/drivers
Betroffene Produkte:
Dell EMC Server (eine vollständige Liste der betroffenen Produkte finden Sie im Abschnitt "Lösung" unten)

Lösung
In der nachfolgenden Liste sind betroffene Produkte und voraussichtliche Veröffentlichungsdaten aufgelistet. Dell empfiehlt allen Kunden, so bald wie möglich ein Update durchzuführen.


Wir empfehlen Kunden, die Intel Sicherheitsempfehlung zu lesen, um Informationen zu erhalten, einschließlich geeigneter Identifizierungs- und Risikominderungsmaßnahmen.

Besuchen Sie die Treiber und Downloads auf der Website finden Sie Updates zu den entsprechenden Produkten. Beachten Sie die folgende Liste mit betroffenen Produkten, in der die veröffentlichten BIOS-Aktualisierungen verlinkt sind. Weitere Informationen finden Sie im Dell Wissensdatenbank-Artikel Dell Firmwareupdate mithilfe von Dell Update Packages (DUPs)und laden Sie das Update für Ihren Dell Computer herunter.


Kunden können eine der Dell Benachrichtigungslösungen , um benachrichtigt zu werden und Treiber-, BIOS- und Firmware-Updates automatisch herunterzuladen, sobald sie verfügbar sind.


Betroffene Dell EMC Serverprodukte
 
Produkt Betroffene Versionen Aktualisierte Versionen Link zum Update
T140 Versionen vor 2.3.5 2.3.5 (oder höher) http://www.dell.com/support/home/product-support/product/poweredge-t140/drivers
T340 http://www.dell.com/support/home/product-support/product/poweredge-t340/drivers
R240 http://www.dell.com/support/home/product-support/product/poweredge-r240/drivers
R340 http://www.dell.com/support/home/product-support/product/poweredge-r340/drivers
NX440 https://www.dell.com/support/home/product-support/product/storage-nx440/drivers
T130 Versionen vor 2.10.1 2.10.1 (oder höher) http://www.dell.com/support/home/product-support/product/poweredge-t130/drivers
T330 http://www.dell.com/support/home/product-support/product/poweredge-t330/drivers
R230 http://www.dell.com/support/home/product-support/product/poweredge-r230/drivers
R330 http://www.dell.com/support/home/product-support/product/poweredge-r330/drivers
NX430 https://www.dell.com/support/home/product-support/product/storage-nx430/drivers

Zugehörige Informationen

Betroffene Produkte

PowerEdge, PowerEdge R230, PowerEdge R240, PowerEdge R330, PowerEdge R340, PowerEdge T130, PowerEdge T140, PowerEdge T330, PowerEdge T340, Product Security Information, Dell Storage NX430, Dell EMC NX440
Artikeleigenschaften
Artikelnummer: 000124766
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 04 Jan. 2022
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.