Vulnerabilidades de canal lateral de execução especulativa “Terminal Fault L1” (CVE-2017-3615, CVE-2018-3620, CVE-2018-3646): impacto em produtos Dell
Summary: A Dell está ciente sobre uma classe recém-divulgada de vulnerabilidades de execução especulativa da CPU (CVE-2018-3615, CVE-2018-3620 e CVE-2018-3646) conhecida coletivamente como "L1 Terminal Fault" (L1TF). Para obter mais informações, consulte os recursos e os links. ...
Symptoms
A Dell está ciente sobre uma classe recém-divulgada de vulnerabilidades de execução especulativa da CPU (CVE-2018-3615, CVE-2018-3620 e CVE-2018-3646) conhecida coletivamente como "L1 Terminal Fault" (L1TF) que afeta os microprocessadores Intel. Para obter mais informações sobre essas vulnerabilidades, consulte o informe de segurança publicado pela Intel.
A Dell está investigando o impacto dessas vulnerabilidades nos nossos produtos e está trabalhando com a Intel e outros parceiros do setor para atenuá-las.
Para obter mais informações sobre os produtos afetados e as próximas etapas, consulte os recursos a seguir que serão atualizados regularmente à medida que novas informações se tornarem disponíveis. Os links a seguir direcionarão você para as páginas de suporte dos produtos específicos da Dell Technologies:
Cause
- Dell PCs e produtos Thin Client
- Servidores PowerEdge, armazenamento (série SC, PS e PowerVault MD) e produtos de sistema de rede Dell EMC
- Armazenamento, proteção de dados e produtos de infraestrutura convergente Dell EMC (log in necessário para acessar o conteúdo)
- Produtos de RSA (log in necessário para acessar o conteúdo)
- Produtos da VMware
Resolution
A Dell recomenda que os clientes sigam as melhores práticas de segurança para proteção contra malware, a fim de proteger-se contra a possível exploração dessas vulnerabilidades. Essas práticas incluem, mas não estão limitadas a, implantar atualizações de software imediatamente, evitar hyperlinks e sites desconhecidos, nunca baixar arquivos ou aplicativos de fontes desconhecidas e utilizar programas atualizados de antivírus e soluções avançadas de proteção contra ameaças.