DSA-2020-123: Dell Server Platform Security Advisory for Intel SA-00329 – Intel® Processors Data Leakage Advisory
Zusammenfassung: DSA-2020-123: Dell Server Platform Security Advisory for Intel SA-00329 – Intel® Processors Data Leakage Advisory
Symptome
DSA-ID: DSA-2020-123
CVE-Kennung: CVE-2020-0548, CVE-2020-0549
Schweregrad 3/Mittel
Bewertung des Schweregrads: CVSSv3-Basisbewertung: Siehe NVD (http://nvd.nist.gov/) für individuelle Bewertungen für jede CVE
Betroffene Produkte:
Dell EMC Server (eine vollständige Liste der betroffenen Produkte finden Sie im Abschnitt "Lösung" unten)
Zusammenfassung:
Dell EMC Server benötigen ein Sicherheitsupdate, um die Sicherheitslücken von Intel zu beheben.
Details:
Updates sind verfügbar, um die folgenden Sicherheitslücken zu beheben.
Intel-SA-00329: Intel Processors Data Leakage Advisory
- CVE-2020-0548: Abhilfemaßnahmen werden mit diesen BIOS-Updates bereitgestellt. Dell plant, mit seinem Umgebungspartner zusammenzuarbeiten, um die Minderungsmaßnahmen in einem späteren BIOS-Update weiter zu verstärken.
- CVE-2020-0549: Minderungsmaßnahmen werden mit diesen BIOS-Updates bereitgestellt.
Kunden sollten auch die Sicherheitshinweise ihres Betriebssystemanbieters lesen, um sicherzustellen, dass geeignete Sicherheitslücken identifiziert und Patch-/Konfigurationsmaßnahmen verwendet werden müssen, die in Verbindung mit den von Dell bereitgestellten Updates zur effektivsten Abhilfe verwendet werden können.
Weitere Informationen zu den hier erwähnten häufigen Schwachstellen und Anfälligkeiten (CVEs) finden Sie in der National Vulnerability Database (NVD). Verwenden Sie zum Suchen nach einer bestimmten CVE das Suchprogramm der Datenbank.
Lösung:
Im Folgenden finden Sie eine Liste der betroffenen Produkte und der erwarteten Veröffentlichungstermine. Dell empfiehlt allen Kunden, Updates so bald wie möglich durchzuführen.
Wir empfehlen Kunden die Intel Sicherheitsempfehlung zu lesen, um Informationen zu erhalten, einschließlich geeigneter Authentifizierungs- und Ausgleichsmaßnahmen.
Weitere Informationen zu Aktualisierungen der jeweiligen Produkten finden Sie auf der Seite Treiber und Downloads. Beachten Sie, dass die folgende Liste der betroffenen Produkte mit veröffentlichten BIOS-Updates verlinkt ist. Weitere Informationen finden Sie im Dell Knowledge Base-Artikel Dell BIOS Updates (Dell BIOS-Updates). Laden Sie anschließend das Update für Ihren Dell Computer herunter. Die beschriebenen Dell Benachrichtigungslösungen bieten Optionen für die automatische Benachrichtigung und den Download von Treiber-, BIOS- und Firmwareupdates, sobald sie verfügbar sind.
Dell EMC Server-Produktreihen
|
Produkt |
BIOS-Updateversion (oder höher) |
Veröffentlichungsdatum/erwartetes Veröffentlichungsdatum
|
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14. Juli 2020 |
| XC740XD, XC640, XC940 | Bei Freigabe bereitzustellen | August 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14. Juli 2020 |
| R740XD2 | 2.7.7 | 14. Juli 2020 |
| R840, R940XA | 2.7.7 | 14. Juli 2020 |
| T640 | 2.7.7 | 14. Juli 2020 |
| C6420, XC6420 | 2.7.7 | 14. Juli 2020 |
| FC640, M640, M640P | 2.7.7 | 14. Juli 2020 |
| MX740C | 2.7.7 | 14. Juli 2020 |
| MX840C | 2.7.7 | 14. Juli 2020 |
| C4140 | 2.7.7 | 14. Juli 2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14. Juli 2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29. Juni 2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15. April 2020 |
Rechtliche Informationen:
Lesen und nutzen Sie die Informationen in dieser Dell Technologies Security Advisory (Sicherheitsempfehlung), um jede Situation der hier beschriebenen Probleme möglichst zu vermeiden. Wenn Sie Fragen zu diesem Ratgeber haben, wenden Sie sich an den technischen Support von Dell EMC (https://www.dell.com/support/contents/category/contact-information). Dell Technologies verteilt Sicherheitsempfehlungen, um die Benutzer des betroffenen Produkts auf wichtige Sicherheitsinformationen aufmerksam zu machen. Dell empfiehlt allen Benutzern, die Anwendbarkeit dieser Informationen in der individuellen Situation zu überprüfen und entsprechende Maßnahmen zu ergreifen. Die hier festgelegte Information werden „wie besehen“ bereitgestellt, ohne jegliche Gewährleistung. Dell Technologies übernimmt keinerlei Gewährleistungen, ausdrücklicher oder stillschweigender Art, einschließlich der Zusicherungen der Marktgängigkeit, Eignung für einen bestimmten Zweck, des Rechtsanspruchs oder der Nichtverletzung von Rechten Dritter. In keinem Fall sind Dell oder seine Lieferanten haftbar für Schäden jeglicher Art, einschließlich direkter oder indirekter Schäden, beiläufig entstandene oder Folgeschäden, entgangene Gewinne oder Sonderschäden, auch dann nicht, wenn Dell oder seine Lieferanten auf die Möglichkeit solcher Schäden hingewiesen wurden. In einigen Staaten ist der Ausschluss oder die Beschränkung der Haftung für Folgeschäden oder beiläufig entstandene Schäden nicht zulässig, deshalb ist die vorstehende Einschränkung möglicherweise nicht relevant.