Cloudová platforma Dell APEX pro Microsoft Azure: Firmware modulu TPM 2.0 pro servery 15G a 16G pro servery PowerEdge pro CVE-2025-2884
Shrnutí: Firmware modulu TPM 2.0 pro servery 15G a 16G pro servery PowerEdge pro CVE-2025-2884
Pokyny
Důsledkem úspěšného zneužití je odepření služby čipu TPM. Společnost Dell Technologies zákazníkům doporučuje, aby zkontrolovali stav zabezpečení, včetně zákazu odesílání příkazů do čipu TPM u účtů s oprávněními správce. Zákazníci by měli tuto kontrolu zvážit jako součást svého rozhodovacího procesu při rozhodování, zda opravu použít. Zákazníci by měli před instalací opravy zvážit 2 další faktory. Zaprvé, zásady zabezpečení čipu TPM nepovolují po upgradu firmwaru čipu TPM instalaci nižší verze firmwaru. Za druhé, tato verze firmwaru nemá certifikaci FIPS 140-3. Pokud na něj upgradujete systém, můžete ztratit stav FIPS tohoto systému. Tento níže uvedený aktualizovaný firmware je certifikován podle standardů TCG a Common Criteria. Je ve frontě na FIPS 140-3.
Bezpečnostní zpravodaj společnosti Dell pro servery PowerEdge: DSA-2025-232
Další informace vám poskytne technická podpora společnosti Dell nebo autorizovaný servisní zástupce.