Sikkerhetsproblem med sidekanal for spekulativ utførelse «L1-terminalfeil» (CVE-2017-3615, CVE-2018-3620, CVE-2018-3646) – innvirkning på Dell-produkter
Summary: Dell kjenner til nylig oppdagede sikkerhetsproblemer med en CPU-klasse for spekulativ utførelse (CVE-2018-3615, CVE-2018-3620 og CVE-2018-3646). Disse blir samlet kalt «L1-terminalfeil» (L1TF). Hvis du vil ha mer informasjon, kan du se ressursene og koblingene. ...
Symptoms
Dell kjenner til nylig oppdagede sikkerhetsproblemer med en CPU-klasse for spekulativ utførelse (CVE-2018-3615, CVE-2018-3620 og CVE-2018-3646). Disse blir samlet kalt «L1 Terminal Fault» (L1-terminalfeil (L1TF)) som påvirker Intel-mikroprosessorer. Hvis du vil ha mer informasjon om disse sikkerhetsproblemene, kan du se sikkerhetsveiledningen som er lagt ut av Intel.
Dell undersøker effekten av sikkerhetsproblemene på produktene våre, og vi samarbeider med Intel og andre partnere i bransjen for å redusere disse sikkerhetsproblemene.
Hvis du vil ha mer informasjon om de berørte produktene og de neste trinnene, kan du se følgende ressurser som blir regelmessig oppdatert etterhvert som ny informasjon blir tilgjengelig. Følgende koblinger tar deg til kundestøttesidene for spesifikke Dell Technologies-produkter:
Cause
- Dell-PC-er og tynnklientprodukter
- Dell EMC PowerEdge-servere, Dell Storage (SC-serien, PS-Series og PowerVault MD-serien) og Dell EMC Networking-produkter
- Dell EMC Storage, databeskyttelse og konvergerende infrastrukturprodukter (du må logge på for å få tilgang til innholdet)
- RSA-produkter (du må logge på for å få tilgang til innholdet)
- VMware products (EqualLogic-produkter)
Resolution
Dell anbefaler kundene å følge beste sikkerhetspraksis for beskyttelse mot skadelig programvare for å hindre mulig utnyttelse av disse sikkerhetsproblemene. Disse fremgangsmåtene omfatter blant annet umiddelbar installasjon av programvareoppdateringer, å unngå bruk av ukjente hyperlenker og nettsteder, aldri å laste ned filer eller programmer fra ukjente kilder og å benytte oppdatert antivirusprogrammer og avanserte risikobeskyttelsesløsninger.