DSA-2020-147: Bezpečnostní doporučení Dell pro serverové platformy ohledně aktualizací platformy Intel 2020.1 (červen 2020) – Intel SSD

Summary: DSA-2020-147: Bezpečnostní doporučení Dell pro serverové platformy ohledně aktualizací platformy Intel 2020.1 (červen 2020) – Intel SSD – CVE-2020-0527

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

ID DSA: DSA-2020-147

Identifikátor CVE: CVE-2020-0527

Závažnost: Vysoká

Hodnocení závažnosti: Základní skóre CVSSv3: Viz NVD (http://nvd.nist.gov/ Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.), kde jsou uvedena jednotlivá skóre pro jednotlivé
                        
produkty CVE:
Servery Dell EMC (úplný seznam dotčených produktů naleznete v části Řešení níže)

Shrnutí
Servery Dell vyžadují aktualizaci zabezpečení, která řeší chyby zabezpečení společnosti Intel. 

Podrobnosti
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.

Intel-SA-00266Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.: IPU 2020.1 – Intel SSD Advisory

  • CVE-2020-0527

Zákazníci by také měli vyhledat informace v poradci zabezpečení dodavatele svého operačního systému, aby zajistili vhodnou identifikaci chyb zabezpečení a opatření oprav/konfigurací, které se použijí ve spojení s aktualizacemi poskytnutými společností Dell za účelem co nejúčinnějšího zmírnění problémů.

Další informace o všech zde uvedených běžných zranitelnostech a zranitelných místech (CVE) naleznete v Národní databázi zranitelností (NVD) na adrese http://nvd.nist.gov/home.cfmTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.. Chcete-li vyhledat konkrétní CVE, použijte vyhledávací nástroj databáze na adrese http://web.nvd.nist.gov/view/vuln/searchTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies..

Řešení
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem uživatelům provést aktualizaci co nejdříve.

Doporučujeme zákazníkům, aby si prostudovali bezpečnostní zpravodaj společnosti Intel, kde najdou informace, včetně vhodných identifikačních a zmírňujících opatření.
Navštivte stránku Ovladače a soubory ke stažení , kde naleznete aktualizace pro příslušné produkty. Obsahuje odkaz na následující seznam dotčených produktů s vydanými aktualizacemi systému BIOS. Další informace naleznete v článku znalostní databáze Dell Aktualizace ovladače nebo firmwaru serveru Dell PowerEdge přímo z operačního systému (Windows a Linux), kde si také stáhněte aktualizaci pro počítač Dell.

Zákazníci mohou využít jednu z možností v části Jak se přihlásit k odběru oznámení o aktualizacích ovladačů a firmwaru Dell , aby byli upozorněni a automaticky stáhli aktualizace ovladačů, systému BIOS a firmwaru, jakmile budou k dispozici.

Dotčené serverové produkty Dell

Produkt

Verze aktualizace firmwaru (nebo vyšší)

Datum vydání/ očekávané datum
vydání (MM/DD/RRRR)

Dell Express Flash NVDMe P4510/P4610 PCIe SSD VDV1DP24 02-11-2021
2,5" disk SATA řady DS3-S4510 / DS3-S4610 DL65 10-07-2019
Disk M.2 SATA řady DS3-S4510 DL6P 04-21-2020
2,5" disk SATA řady DC-S4500 / DC-S4600 DL5C 02-15-2020

 

SLN321779_en_US__1icon POZNÁMKA: Po kliknutí na výše uvedené odkazy nezapomeňte vyhledat nejnovější verze firmwaru pro váš model disku, pokud jsou k dispozici.



Právní informace
Přečtěte si a využijte informace v tomto bezpečnostním zpravodaji společnosti Dell, které vám pomohou vyhnout se situacím, které mohou nastat v důsledku zde popsaných problémů. V případě jakýchkoli otázek týkajících se tohoto informačního zpravodaje se obraťte na technickou podporu společnosti Dell (https://www.dell.com/support/contents/category/contact-information). Společnost Dell distribuuje bezpečnostní zpravodaje společnosti Dell, aby uživatele dotčených produktů Dell EMC upozornila na důležité bezpečnostní informace. Společnost Dell doporučuje všem uživatelům rozhodnout o použitelnosti těchto informací v konkrétní situaci a provést odpovídající akci. Informace uvedené zde jsou poskytovány „tak, jak jsou“, bez záruky jakéhokoli druhu. Společnost Dell se zříká veškerých záruk, výslovných nebo předpokládaných, včetně záruk obchodovatelnosti, vhodnosti pro určitý účel, nároku a neporušení práv. Společnost Dell ani její dodavatelé neponesou v žádném případě odpovědnost za naprosto jakékoli škody včetně přímých, nepřímých, neúmyslných či následných škod, ztráty podnikových zisků nebo zvláštních škod, i pokud byli společnost Dell nebo její dodavatelé na možnost vzniku takových škod upozorněni. Některé státy nepovolují vyloučení či omezení odpovědnosti u následných nebo neúmyslných škod, výše uvedená omezení tedy nemusí být vždy platná.

Cause

  Viz výše

Resolution

  Viz výše

Affected Products

Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Article Properties
Article Number: 000177610
Article Type: Solution
Last Modified: 08 Nov 2024
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.