DSA-2020-145: Bezpečnostní doporučení pro serverové platformy Dell EMC ohledně aktualizací platformy Intel 2020.1 (červen 2020)

Shrnutí: DSA-2020-145: Bezpečnostní doporučení pro serverové platformy Dell EMC ohledně aktualizací platformy Intel 2020.1 (červen 2020) – CVE-2020-0528, CVE-2020-0529, CVE-2020-0545

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

ID DSA: DSA-2020-145

Identifikátor CVE: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586

Závažnost: Střední

Hodnocení závažnosti: Základní skóre CVSSv3: Viz NVD (http://nvd.nist.gov/), kde jsou uvedena jednotlivá skóre pro jednotlivé
                        
produkty CVE:
Servery Dell EMC (úplný seznam dotčených produktů naleznete v části Řešení níže)

Shrnutí
Servery Dell EMC vyžadují aktualizaci zabezpečení, která řeší chyby zabezpečení Intel. 

Podrobnosti
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.

Intel SA-00322: IPU 2020.1 – doporučení pro systém BIOS

  • CVE-2020-0528, CVE-2020-0529


Informace Intel-SA-00295: 2020.1 IPU – ® Intel CSME, SPS, TXE, AMT a DAL Advisory

  • CVE-2020-0545, CVE-2020-0586


Zákazníci by také měli vyhledat informace v poradci zabezpečení dodavatele svého operačního systému, aby zajistili vhodnou identifikaci chyb zabezpečení a opatření oprav/konfigurací, které se použijí ve spojení s aktualizacemi poskytnutými společností Dell za účelem co nejúčinnějšího zmírnění problémů.

Další informace o zde zmíněných běžných ohroženích zabezpečení (Common Vulnerabilities and Exposures (CVE)) najdete v národní databázi ohrožení zabezpečení (National Vulnerability Database (NVD)) na stránkách http://nvd.nist.gov/home.cfm. Konkrétní CVE můžete najít pomocí vyhledávací funkce databáze na adrese http://web.nvd.nist.gov/view/vuln/search.

Řešení
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem uživatelům provést aktualizaci co nejdříve.

Zákazníkům doporučujeme přečíst si Bezpečnostní doporučení společnosti Intel, které obsahuje další informace, včetně správného postupu pro identifikaci a opatření pro zmírnění dopadů.
Aktualizace příslušných produktů naleznete na webu Ovladače a soubory ke stažení. V následujícím seznamu jsou uvedeny odkazy pro dotčené produkty s vydanými aktualizacemi systému BIOS. Další informace naleznete v článku znalostní databáze Dell Balíček Dell Update Package (DUP) a stáhněte si aktualizaci pro počítač Dell.

Zákazníci mohou použít jedno z řešení pro oznámení společnosti Dell, aby dostali upozornění a mohli si stáhnout aktualizace ovladačů, systému BIOS a firmwaru, jakmile budou k dispozici.

 

Dotčené serverové produkty Dell EMC
 

Produkt

Verze aktualizace systému BIOS (nebo vyšší)

Datum vydání/ očekávané datum
vydání (MM/DD/RRRR)

R640, R740, R740XD, R940, NX3240, NX3340 2.8.2 9. 9. 2020
XC740XD, XC640, XC940 Poskytováno při vydání Srpen 2020
R540, R440, T440, XR2 2.8.2 9. 9. 2020
R740XD2 2.8.2 9. 9. 2020
R840, R940XA 2.8.2 9. 9. 2020
T640 2.8.2 9. 9. 2020
C6420, XC6420 2.8.2 9. 9. 20209. 9. 2020
FC640, M640, M640P 2.8.22.8.22.8.2 9. 9. 2020
MX740C 2.8.22.8.2 9. 9. 2020
MX840C 2.8.2 9. 9. 2020
C4140 2.8.2 9. 9. 2020
T140, T340, R240, R340, NX440 2.3.5 14. 7. 2020
T130, T330, R230, R330, NX430 2.10.1 29. 6. 2020
DSS9600, DSS9620DSS9630 2.6.3 15. 4. 2020


Právní informace
Přečtěte si a používejte informace v těchto bezpečnostních doporučeních společnosti Dell EMC, a vyhněte se tak situacím, které by mohly vzniknout v důsledku zde popsaných problémů. Pokud máte jakékoli dotazy týkající se těchto doporučení, obraťte se na technickou podporu společnosti Dell EMC (https://www.dell.com/support/contents/category/contact-information). Společnost Dell EMC vydává bezpečnostní doporučení, aby upozornila uživatele dotčených produktů Dell EMC na důležité bezpečnostní informace. Společnost Dell EMC doporučuje všem uživatelům rozhodnout o využití těchto informací v konkrétní situaci a podniknout odpovídající akci. Informace uvedené zde jsou poskytovány „tak, jak jsou“, bez záruky jakéhokoli druhu. Společnost Dell EMC se zříká veškerých záruk, ať výslovných nebo předpokládaných, včetně záruk prodejnosti, vhodnosti pro určitý účel, vlastnického nároku a neporušení práv. Společnost Dell EMC ani její dodavatelé neponesou v žádném případě odpovědnost za jakékoli škody včetně přímých, nepřímých, neúmyslných či následných škod, ztráty podnikových zisků nebo zvláštních škod, i pokud byli společnost Dell EMC nebo její dodavatelé na možnost vzniku takových škod upozorněni. Některé státy nepovolují vyloučení či omezení odpovědnosti u následných nebo neúmyslných škod, výše uvedená omezení tedy nemusí být vždy platná.

 

Příčina

  

Řešení

  

Dotčené produkty

Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Vlastnosti článku
Číslo článku: 000124049
Typ článku: Solution
Poslední úprava: 19 dub 2026
Verze:  7
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.