DSA-2020-123: Dell Server Platform Security Advisory for Intel SA-00329 – Intel® Processors Data Leakage Advisory

Zusammenfassung: DSA-2020-123: Dell Server Platform Security Advisory for Intel SA-00329 – Intel® Processors Data Leakage Advisory

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

DSA-ID: DSA-2020-123

CVE-Kennung: CVE-2020-0548, CVE-2020-0549

Schweregrad 3/Mittel

Bewertung des Schweregrads: CVSSv3-Basisbewertung: Siehe NVD (http://nvd.nist.gov/) für individuelle Bewertungen für jede CVE
                        
Betroffene Produkte:
Dell EMC Server (eine vollständige Liste der betroffenen Produkte finden Sie im Abschnitt "Lösung" unten)

Zusammenfassung:
Dell EMC Server benötigen ein Sicherheitsupdate, um die Sicherheitslücken von Intel zu beheben. 

Details:
Updates sind verfügbar, um die folgenden Sicherheitslücken zu beheben.

Intel-SA-00329: Intel Processors Data Leakage Advisory

  • CVE-2020-0548: Abhilfemaßnahmen werden mit diesen BIOS-Updates bereitgestellt. Dell plant, mit seinem Umgebungspartner zusammenzuarbeiten, um die Minderungsmaßnahmen in einem späteren BIOS-Update weiter zu verstärken.
  • CVE-2020-0549: Minderungsmaßnahmen werden mit diesen BIOS-Updates bereitgestellt.

Kunden sollten auch die Sicherheitshinweise ihres Betriebssystemanbieters lesen, um sicherzustellen, dass geeignete Sicherheitslücken identifiziert und Patch-/Konfigurationsmaßnahmen verwendet werden müssen, die in Verbindung mit den von Dell bereitgestellten Updates zur effektivsten Abhilfe verwendet werden können.

Weitere Informationen zu den hier erwähnten häufigen Schwachstellen und Anfälligkeiten (CVEs) finden Sie in der National Vulnerability Database (NVD). Verwenden Sie zum Suchen nach einer bestimmten CVE das Suchprogramm der Datenbank.

Lösung:
Im Folgenden finden Sie eine Liste der betroffenen Produkte und der erwarteten Veröffentlichungstermine. Dell empfiehlt allen Kunden, Updates so bald wie möglich durchzuführen.

Wir empfehlen Kunden die Intel Sicherheitsempfehlung zu lesen, um Informationen zu erhalten, einschließlich geeigneter Authentifizierungs- und Ausgleichsmaßnahmen.

Weitere Informationen zu Aktualisierungen der jeweiligen Produkten finden Sie auf der Seite Treiber und Downloads. Beachten Sie, dass die folgende Liste der betroffenen Produkte mit veröffentlichten BIOS-Updates verlinkt ist. Weitere Informationen finden Sie im Dell Knowledge Base-Artikel Dell BIOS Updates (Dell BIOS-Updates). Laden Sie anschließend das Update für Ihren Dell Computer herunter.  Die beschriebenen Dell Benachrichtigungslösungen bieten Optionen für die automatische Benachrichtigung und den Download von Treiber-, BIOS- und Firmwareupdates, sobald sie verfügbar sind.


Dell EMC Server-Produktreihen

 

Produkt

BIOS-Updateversion (oder höher)

Veröffentlichungsdatum/erwartetes Veröffentlichungsdatum
(MM/TT/JJJJ)

R640, R740, R740XD, R940, NX3240, NX3340 2.7.7 14. Juli 2020
XC740XD, XC640, XC940 Bei Freigabe bereitzustellen August 2020
R540, R440, T440, XR2 2.7.7 14. Juli 2020
R740XD2 2.7.7 14. Juli 2020
R840, R940XA 2.7.7 14. Juli 2020
T640 2.7.7 14. Juli 2020
C6420, XC6420 2.7.7 14. Juli 2020
FC640, M640, M640P 2.7.7 14. Juli 2020
MX740C 2.7.7 14. Juli 2020
MX840C 2.7.7 14. Juli 2020
C4140 2.7.7 14. Juli 2020
T140, T340, R240, R340, NX440 2.3.5 14. Juli 2020
T130, T330, R230, R330, NX430 2.10.1 29. Juni 2020
DSS9600, DSS9620, DSS9630 2.6.3 15. April 2020

 

Rechtliche Informationen:

Lesen und nutzen Sie die Informationen in dieser Dell Technologies Security Advisory (Sicherheitsempfehlung), um jede Situation der hier beschriebenen Probleme möglichst zu vermeiden. Wenn Sie Fragen zu diesem Ratgeber haben, wenden Sie sich an den technischen Support von Dell EMC (https://www.dell.com/support/contents/category/contact-information). Dell Technologies verteilt Sicherheitsempfehlungen, um die Benutzer des betroffenen Produkts auf wichtige Sicherheitsinformationen aufmerksam zu machen. Dell empfiehlt allen Benutzern, die Anwendbarkeit dieser Informationen in der individuellen Situation zu überprüfen und entsprechende Maßnahmen zu ergreifen. Die hier festgelegte Information werden „wie besehen“ bereitgestellt, ohne jegliche Gewährleistung. Dell Technologies übernimmt keinerlei Gewährleistungen, ausdrücklicher oder stillschweigender Art, einschließlich der Zusicherungen der Marktgängigkeit, Eignung für einen bestimmten Zweck, des Rechtsanspruchs oder der Nichtverletzung von Rechten Dritter. In keinem Fall sind Dell oder seine Lieferanten haftbar für Schäden jeglicher Art, einschließlich direkter oder indirekter Schäden, beiläufig entstandene oder Folgeschäden, entgangene Gewinne oder Sonderschäden, auch dann nicht, wenn Dell oder seine Lieferanten auf die Möglichkeit solcher Schäden hingewiesen wurden. In einigen Staaten ist der Ausschluss oder die Beschränkung der Haftung für Folgeschäden oder beiläufig entstandene Schäden nicht zulässig, deshalb ist die vorstehende Einschränkung möglicherweise nicht relevant.

Ursache

  

Lösung

  

Betroffene Produkte

Hyper-converged Systems, VxRail, XC Series Appliances, PowerEdge, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, VxFlex Ready Nodes, Dell EMC vSAN Ready Nodes, PowerFlex Appliance, NX Series, Poweredge C4140, PowerEdge C6420, PowerEdge FC640 , PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R230, PowerEdge R240, PowerEdge R330, PowerEdge R340, PowerEdge R640, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T130, PowerEdge T140, PowerEdge T330, PowerEdge T340, PowerEdge T640 ...
Artikeleigenschaften
Artikelnummer: 000124140
Artikeltyp: Solution
Zuletzt geändert: 19 Apr. 2026
Version:  5
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.