DSA-2020-147: Dell Server Platform Security Advisory für die Intel Platform Updates 2020.1 (Juni 2020) – Intel SSD
Zusammenfassung: DSA-2020-147: Sicherheitsempfehlung für Dell Serverplattform für die Intel Plattform-Updates 2020.1 (Juni 2020) – Intel SSD – CVE-2020-0527
Symptome
DSA ID: DSA-2020-147
CVE-Kennzeichnung: CVE-2020-0527
Schweregrad: High
Bewertung des Schweregrads: CVSSv3-Basiswert: Siehe NVD (http://nvd.nist.gov/ ) für individuelle Bewertungen für jede CVE
Betroffene Produkte:
Dell EMC Server (eine vollständige Liste der betroffenen Produkte finden Sie im Abschnitt "Lösung" unten)
Zusammenfassung:
Dell Server benötigen ein Sicherheitsupdate, um Sicherheitslücken bei Intel zu beheben.
Details:
Es sind Updates zur Behebung der folgenden Sicherheitslücken verfügbar.
Intel-SA-00266: 2020.1 IPU – Intel SSD Advisory
- CVE-2020-0527
Kunden sollten auch die Sicherheitsempfehlungen des Betriebssystemherstellers lesen, um sicherzustellen, dass geeignete Maßnahmen zur Identifizierung von Sicherheitslücken und zur Patch-/Konfigurationsanpassung in Verbindung mit den von Dell bereitgestellten Updates zur Verfügung stehen, um eine möglichst effektive Verringerung der Angriffsfläche zu erzielen.
Weitere Informationen zu den hier erwähnten häufigen Schwachstellen und Anfälligkeiten (CVEs) finden Sie in der National Vulnerability Database (NVD) unter http://nvd.nist.gov/home.cfm. Um nach einer bestimmten CVE zu suchen, verwenden Sie das Suchprogramm der Datenbank unter http://web.nvd.nist.gov/view/vuln/search
.
Lösung:
In der nachfolgenden Liste sind betroffene Produkte und voraussichtliche Veröffentlichungsdaten aufgelistet. Dell empfiehlt allen Kunden, bei der nächsten Gelegenheit ein Update durchzuführen.
Wir empfehlen Kunden, die Intel Sicherheitsempfehlung zu lesen, um Informationen zu erhalten, einschließlich geeigneter Identifizierungs- und Risikominderungsmaßnahmen.
Auf der Website Treiber und Downloads finden Sie Updates zu den entsprechenden Produkten. Die folgende Liste der betroffenen Produkte mit veröffentlichten BIOS-Updates ist verlinkt. Weitere Informationen finden Sie im Dell Knowledge-Base-Artikel Dell PowerEdge Treiber oder Firmware direkt aus dem Betriebssystem aktualisieren (Windows und Linux) und laden Sie die Aktualisierung für Ihren Dell Computer herunter.
Kunden können eine der Optionen im Abonnement verwenden, um Benachrichtigungen über Dell Treiber- und Firmwareupdates zu erhalten und Treiber-, BIOS- und Firmwareupdates automatisch herunterzuladen, sobald sie verfügbar sind.
Betroffene Dell Serverprodukte
|
Produkt |
FW-Updateversion (oder höher) |
Veröffentlichungsdatum/erwartetes Veröffentlichungsdatum |
| Dell Express Flash NVDMe P4510/P4610 PCIe SSD | VDV1DP24 | 02-11-2021 |
| DS3-S4510 / DS3-S4610 Series 2.5" SATA | DL65 | 10-07-2019 |
| DS3-S4510 Serie M.2 SATA | DL6P | 04-21-2020 |
| DC-S4500 / DC-S4600 Series 2.5" SATA | DL5C | 02-15-2020 |
HINWEIS: Nach dem Sie auf die obigen Links geklickt haben, suchen Sie die neuesten Firmware-Versionen für Ihr Laufwerksmodell, sofern verfügbar.
Rechtliche Hinweise
Lesen und verwenden Sie die Informationen in diesem Dell Sicherheitsratgeber, um Situationen zu vermeiden, die sich aus den hier beschriebenen Problemen ergeben können. Wenn Sie Fragen zu diesem Ratgeber haben, wenden Sie sich an den technischen Support von Dell (https://www.dell.com/support/contents/category/contact-information). Dell verteilt Dell Sicherheitsratgeber, um Nutzer der betroffenen Dell EMC Produkte auf wichtige Sicherheitsinformationen aufmerksam zu machen. Dell empfiehlt allen Benutzern, die Anwendbarkeit dieser Informationen in der individuellen Situation zu überprüfen und entsprechende Maßnahmen zu ergreifen. Die hier festgelegte Information werden „wie besehen“ bereitgestellt, ohne jegliche Gewährleistung. Dell übernimmt keinerlei ausdrückliche oder stillschweigende Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit, der Eignung für einen bestimmten Zweck, des Eigentumsrechts und der Nichtverletzung von Rechten Dritter. In keinem Fall sind Dell oder seine Lieferanten haftbar für Schäden jeglicher Art, einschließlich direkter oder indirekter Schäden, beiläufig entstandene oder Folgeschäden, entgangene Gewinne oder Sonderschäden, auch dann nicht, wenn Dell oder seine Lieferanten auf die Möglichkeit solcher Schäden hingewiesen wurden. In einigen Staaten ist der Ausschluss oder die Beschränkung der Haftung für Folgeschäden oder beiläufig entstandene Schäden nicht zulässig, deshalb ist die vorstehende Einschränkung möglicherweise nicht relevant.