DSA-2020-145: Dell EMC:n palvelinalustan tietoturvatiedote Intel-alustan 2020.1-päivityksille (kesäkuu 2020)
Summary: DSA-2020-145: Dell EMC:n palvelinympäristön tietoturvatiedote Intel-ympäristön 2020.1-päivityksistä (kesäkuu 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545
Symptoms
DSA-tunniste: DSA-2020-145
CVE-tunniste: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545 ja CVE-2020-0586
Vakavuusaste: Keskitaso
Vakavuusluokitus: CVSSv3-peruspisteet: Katso NVD (http://nvd.nist.gov/) kunkin CVE
:n yksittäiset pisteytyksetTuotteet, joita haavoittuvuus koskee:
Dell EMC -palvelimet (katso täydellinen luettelo tuotteista, joihin ongelma vaikuttaa, alla olevasta Ratkaisu-osiosta)
Summary:
Dell EMC -palvelimet tarvitsevat suojauspäivityksen, joka korjaa Intelin haavoittuvuudet.
Tiedot:
Seuraavien tietoturvaongelmien ratkaisemiseen on saatavana päivityksiä.
Intel-SA-00322: 2020.1 IPU – BIOS-tiedote
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU – Intel® CSME-, SPS-, TXE-, AMT- ja DAL-neuvonta
- CVE-2020-0545, CVE-2020-0586
Asiakkaiden on myös tarkistettava käyttöjärjestelmän valmistajan tietoturvatiedotteen tiedot. Näin he voivat varmistaa, että haavoittuvuudet tunnistetaan ja että tarvittavat korjaus-/määritystoimenpiteet suoritetaan yhdessä Dellin toimittamien päivitysten kanssa, jotta suojaus on mahdollisimman tehokas.
Lisätietoja tässä mainituista CVE:istä (Common Vulnerabilities and Exposures) on NVD:ssä (National Vulnerability Database) osoitteessa http://nvd.nist.gov/home.cfm. Voit etsiä CVE:n tietokannan hakutyökalulla osoitteessa http://web.nvd.nist.gov/view/vuln/search.
Ratkaisu:
Seuraavassa on luettelo tuotteista, joita asia koskee, sekä odotetuista julkaisupäivistä. Dell suosittelee, että kaikki asiakkaat päivittävät mahdollisimman pian.
Kehotamme asiakkaita tutustumaan Intelin tietoturvatiedotteeseen, joka sisältää tietoja esimerkiksi asianmukaisista tunnistus- ja korjaustoimista.
Hae tuotteiden päivitykset vastaavasta Ohjaimet ja ladattavat tiedostot -sivustosta. Huomioi, että seuraava luettelo tuotteista, joihin ongelma vaikuttaa, ja julkaistuista BIOS-päivityksistä on linkitetty. Lisätietoja on Dellin tietämyskannan artikkelissa DUP (DELL Update Package) ja lataa päivitys Dell-tietokoneeseen.
Käyttämällä jotakin Dellin ilmoitusratkaisua asiakkaat voivat tilata automaattiset ilmoitukset ohjain-, BIOS- ja laiteohjelmistopäivityksistä, kun niitä on saatavilla.
Dell EMC -palvelintuotteet, joihin ongelma vaikuttaa
|
Tuote |
BIOS-päivitysversio (tai uudempi) |
Julkaisupäivä/ odotettu julkaisupäivä |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.8.2 | 9.9.2020 |
| XC740XD, XC640, XC940 | Toimitetaan julkaisun yhteydessä | Elokuu 2020 |
| R540, R440, T440, XR2 | 2.8.2 | 9.9.2020 |
| R740XD2 | 2.8.2 | 9.9.2020 |
| R840, R940XA | 2.8.2 | 9.9.2020 |
| T640 | 2.8.2 | 9.9.2020 |
| C6420, XC6420 | 2.8.2 | 9.9.2020 |
| FC640, M640, M640P | 2.8.2 | 9.9.2020 |
| MX740C | 2.8.2 | 9.9.2020 |
| MX840C | 2.8.2 | 9.9.2020 |
| C4140 | 2.8.2 | 9.9.2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14.7.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.6.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.4.2020 |
Oikeudelliset tiedot
Lue tässä Dell EMC -tietoturvatiedotteessa olevat tiedot ja noudata niitä, jotta voit välttää kuvatuista ongelmista mahdollisesti aiheutuvat tilanteet. Jos sinulla on kysyttävää tästä tiedotteesta, ota yhteys Dell EMC:n tekniseen tukeen (https://www.dell.com/support/contents/category/contact-information). Dell EMC toimittaa Dell EMC -tietoturvatiedotteita tuodakseen tärkeitä tietoturvatietoja niiden Dell EMC -tuotteiden käyttäjien tietoon, joita ongelma koskee. Dell EMC suosittelee, että kaikki käyttäjät määrittävät näiden tietojen soveltuvuuden omaan tilanteeseensa ja ryhtyvät asianmukaisiin toimiin. Nämä tiedot toimitetaan "sellaisinaan" ilman minkäänlaisia takuita. Dell EMC sanoutuu irti kaikista nimenomaisista tai oletetuista takuista, mukaan lukien takuut myyntikelpoisuudesta, soveltuvuudesta tiettyyn tarkoitukseen, omistusoikeudesta ja oikeuksien loukkaamattomuudesta. Dell EMC tai sen toimittajat eivät ole missään tapauksessa vastuussa mistään suorista, epäsuorista, satunnaisista, välillisistä tai erityisistä vahingoista tai menetetyistä voitoista, vaikka Dell EMC:lle tai sen toimittajille olisi ilmoitettu mainittujen vahinkojen mahdollisuudesta. Joillakin lainkäyttöalueilla ei hyväksytä vastuun rajoittamista tai poistamista satunnaisten tai välillisten vahinkojen osalta, joten edellä mainittu rajoitus ei ehkä koske kaikkia käyttäjiä.