Speculative Execution Side-Channel beveiligingslekken "L1 Terminal Fault" (CVE-2017-3615, CVE-2018-3620, CVE-2018-3646): Effect op Dell producten
Summary: Dell is bekend met een onlangs openbaar gemaakte klasse van CPU-beveiligingslekken met betrekking tot speculatieve uitvoering (CVE-2018-3615, CVE-2018-3620 en CVE-2018-3646), samen bekend als "L1 Terminal Fault" (L1TF). Meer informatie vindt u in de hulpbronnen en koppelingen. ...
Symptoms
Dell is bekend met een onlangs openbaar gemaakte klasse van CPU-beveiligingslekken met betrekking tot speculatieve uitvoering (CVE-2018-3615, CVE-2018-3620 en CVE-2018-3646), samen bekend als "L1 Terminal Fault" (L1TF), die van invloed zijn op Intel microprocessoren. Voor meer informatie over deze beveiligingslekken kunt u de security advisory van Intel raadplegen.
Dell onderzoekt de impact van deze beveiligingslekken op onze producten en we werken samen met Intel en andere partners uit de branche om de gevolgen van deze beveiligingslekken minder te beperken.
Voor meer informatie over de getroffen producten en de volgende stappen, raadpleegt u de volgende hulpbronnen die regelmatig worden bijgewerkt zodra nieuwe informatie beschikbaar komt. De volgende koppelingen brengen u naar de supportpagina's voor specifieke Dell Technologies producten:
Cause
- Dell pc's en thin client-producten
- Dell EMC PowerEdge servers, Dell Storage (SC-serie, PS-serie en PowerVault MD-serie) en Dell EMC netwerkproducten
- Dell EMC Storage, databescherming en geconvergeerde infrastructuur-producten (aanmelden vereist om toegang te krijgen tot de inhoud)
- RSA producten (aanmelden vereist om toegang te krijgen tot de inhoud)
- VMware producten
Resolution
Dell raadt klanten aan om veiligheidsaanbevelingen te volgen voor bescherming tegen malware om mogelijke misbruik van deze beveiligingslekken te voorkomen. Hierbij kunt u onder andere denken aan de onmiddellijke implementatie van software-updates, het vermijden van onbekende hyperlinks en websites, het niet downloaden van bestanden of applicaties van onbekende bronnen en het gebruik van bijgewerkte antivirusoplossingen of geavanceerde oplossingen tegen bedreigingen.