DSA-2019-183: Bezpečnostní doporučení pro serverové platformy Dell EMC ohledně bezpečnostních zpravodajů Intel z prosince 2019

Shrnutí: Bezpečnostní doporučení pro serverové platformy Dell EMC pro aktualizace platforem Intel (prosinec) k řešení několik chyb zabezpečení, která by mohla být potenciálně zneužita k ohrožení systému. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

ID DSA: DSA-2019-183

Identifikátor CVE: CVE-2019-11157, CVE-2019-14607

Závažnost: Vysoké

hodnocení závažnosti: Základní skóre CVSSv3: Viz NVD (http://nvd.nist.gov/), kde najdete jednotlivá skóre projednotlivé produkty ovlivněné CVE

:                         
 Servery Dell EMC (úplný seznam dotčených produktů naleznete níže v části Řešení)

Shrnutí:  
Servery Dell EMC vyžadují aktualizaci zabezpečení, která řeší chyby zabezpečení Intel.  

Podrobnosti:  
K dispozici jsou aktualizace, které řeší následující chyby zabezpečení.


Intel SA-00289: Úprava nastavení napětí
  • CVE-2019-11157

Informace Intel-SA-00317: Neočekávaná chyba stránky ve virtualizovaném prostředí
  • CVE-2019-14607

Zákazníci by si také měli přečíst bezpečnostní doporučení výrobce operačního systému, které obsahuje informace, a zajistit tak identifikaci vhodných chyb zabezpečení a opatření pro opravu a konfiguraci, která mají být použita ve spojení s aktualizacemi poskytovanými společností Dell pro co nejefektivnější zmírnění dopadů.

Další informace o všech zde uvedených běžných zranitelnostech a zranitelných místech (CVE) naleznete v Národní databázi zranitelností (NVD) na adrese http://nvd.nist.gov/home.cfm. Konkrétní CVE můžete najít pomocí vyhledávací funkce databáze na adrese http://web.nvd.nist.gov/view/vuln/search.

Řešení:  
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem zákazníkům provést aktualizaci při nejbližší příležitosti.

Doporučujeme zákazníkům, aby si prostudovali bezpečnostní zpravodaj společnosti Intel, kde najdou informace, včetně vhodných identifikačních a zmírňujících opatření.

Aktualizace příslušných produktů naleznete na stránce Ovladače a soubory ke stažení . V následujícím seznamu jsou uvedeny odkazy pro dotčené produkty s vydanými aktualizacemi systému BIOS. Další informace naleznete v článku znalostní databáze Dell Aktualizace firmwaru pomocí balíčků Dell Update Package (DUP) a stažení aktualizace pro počítač Dell.

Zákazníci mohou k upozornění použít některé z řešení oznámení společnosti Dell . Aktualizaci ovladačů, systému BIOS a firmwaru si mohou stáhnout automaticky, jakmile budou k dispozici.
 

SLN319712_en_US__1icon POZNÁMKA: Všechny uvedené servery jsou dotčeny chybou CVE-2019-14607. Servery, které jsou také dotčeny chybou CVE-2019-11157, jsou v seznamu označené třemi hvězdičkami (***).

 
Dotčené serverové produkty Dell EMC

Produkt

Verze
aktualizace systému BIOS (nebo vyšší)

Datum vydání/

Očekávané datum
vydání (MM/DD/RRRR)

R640, R740, R740XD, R940, NX3240, NX3340

2.4.8

2. 12. 19

XC740XD, XC640, XC940

 

 

R540, R440, T440, XR2

2.4.8

2. 12. 19

R740XD2

2.4.8

2. 12. 19

R840, R940xa

2.4.7

12. 11. 2019

T640

2.4.7

12. 11. 2019

C6420, XC6420

2.4.8

2. 12. 19

FC640, M640, M640P

2.4.8

2. 12. 19

MX740C

2.4.8

2. 12. 19

MX840C

2.4.8

2. 12. 19

C4140

2.4.8

2. 12. 19

T140, T340, R240, R340, NX440

2.2.3

Únor 2020

T40

 

Únor 2020

DSS9600, DSS9620, DS9630

 

 

 

T130, R230, T330, R330, NX430

 

Únor 2020

T30

 

Únor 2020



Právní informace
Přečtěte si a používejte informace v těchto bezpečnostních doporučeních společnosti Dell EMC, a vyhněte se tak situacím, které by mohly vzniknout v důsledku zde popsaných problémů. Pokud máte jakékoli dotazy týkající se těchto doporučení, obraťte se na technickou podporu společnosti Dell EMC (https://www.dell.com/support/contents/category/contact-information). Společnost Dell EMC vydává bezpečnostní doporučení, aby upozornila uživatele dotčených produktů Dell EMC na důležité bezpečnostní informace. Společnost Dell EMC doporučuje všem uživatelům rozhodnout o využití těchto informací v konkrétní situaci a podniknout odpovídající akci. Informace uvedené zde jsou poskytovány „tak, jak jsou“, bez záruky jakéhokoli druhu. Společnost Dell EMC se zříká veškerých záruk, ať výslovných nebo předpokládaných, včetně záruk prodejnosti, vhodnosti pro určitý účel, vlastnického nároku a neporušení práv. Společnost Dell EMC ani její dodavatelé neponesou v žádném případě odpovědnost za jakékoli škody včetně přímých, nepřímých, neúmyslných či následných škod, ztráty podnikových zisků nebo zvláštních škod, i pokud byli společnost Dell EMC nebo její dodavatelé na možnost vzniku takových škod upozorněni. Některé státy nepovolují vyloučení či omezení odpovědnosti u následných nebo neúmyslných škod, výše uvedená omezení tedy nemusí být vždy platná.

Příčina

  

Řešení

  

Dotčené produkty

Hyper-converged Systems, Datacenter Scalable Solutions, PowerEdge
Vlastnosti článku
Číslo článku: 000128716
Typ článku: Solution
Poslední úprava: 19 dub 2026
Verze:  9
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.