DSA-2020-145: Dell EMC:n palvelinalustan tietoturvatiedote Intel-alustan 2020.1-päivityksille (kesäkuu 2020)

Summary: DSA-2020-145: Dell EMC:n palvelinympäristön tietoturvatiedote Intel-ympäristön 2020.1-päivityksistä (kesäkuu 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DSA-tunniste: DSA-2020-145

CVE-tunniste: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545 ja CVE-2020-0586

Vakavuusaste: Keskitaso

Vakavuusluokitus: CVSSv3-peruspisteet: Katso NVD (http://nvd.nist.gov/) kunkin CVE

:n yksittäiset pisteytyksetTuotteet, joita haavoittuvuus koskee:
Dell EMC -palvelimet (katso täydellinen luettelo tuotteista, joihin ongelma vaikuttaa, alla olevasta Ratkaisu-osiosta)                        

Summary
Dell EMC -palvelimet tarvitsevat suojauspäivityksen, joka korjaa Intelin haavoittuvuudet. 

Tiedot
Seuraavien tietoturvaongelmien ratkaisemiseen on saatavana päivityksiä.

Intel-SA-00322: 2020.1 IPU – BIOS-tiedote

  • CVE-2020-0528, CVE-2020-0529


Intel-SA-00295: 2020.1 IPU – Intel® CSME-, SPS-, TXE-, AMT- ja DAL-neuvonta

  • CVE-2020-0545, CVE-2020-0586


Asiakkaiden on myös tarkistettava käyttöjärjestelmän valmistajan tietoturvatiedotteen tiedot. Näin he voivat varmistaa, että haavoittuvuudet tunnistetaan ja että tarvittavat korjaus-/määritystoimenpiteet suoritetaan yhdessä Dellin toimittamien päivitysten kanssa, jotta suojaus on mahdollisimman tehokas.

Lisätietoja tässä mainituista CVE:istä (Common Vulnerabilities and Exposures) on NVD:ssä (National Vulnerability Database) osoitteessa http://nvd.nist.gov/home.cfm. Voit etsiä CVE:n tietokannan hakutyökalulla osoitteessa http://web.nvd.nist.gov/view/vuln/search.

Ratkaisu
Seuraavassa on luettelo tuotteista, joita asia koskee, sekä odotetuista julkaisupäivistä. Dell suosittelee, että kaikki asiakkaat päivittävät mahdollisimman pian.

Kehotamme asiakkaita tutustumaan Intelin tietoturvatiedotteeseen, joka sisältää tietoja esimerkiksi asianmukaisista tunnistus- ja korjaustoimista.
Hae tuotteiden päivitykset vastaavasta Ohjaimet ja ladattavat tiedostot -sivustosta. Huomioi, että seuraava luettelo tuotteista, joihin ongelma vaikuttaa, ja julkaistuista BIOS-päivityksistä on linkitetty. Lisätietoja on Dellin tietämyskannan artikkelissa DUP (DELL Update Package) ja lataa päivitys Dell-tietokoneeseen.

Käyttämällä jotakin Dellin ilmoitusratkaisua asiakkaat voivat tilata automaattiset ilmoitukset ohjain-, BIOS- ja laiteohjelmistopäivityksistä, kun niitä on saatavilla.

 

Dell EMC -palvelintuotteet, joihin ongelma vaikuttaa
 

Tuote

BIOS-päivitysversio (tai uudempi)

Julkaisupäivä/ odotettu julkaisupäivä
(KK/PP/VVVV)

R640, R740, R740XD, R940, NX3240, NX3340 2.8.2 9.9.2020
XC740XD, XC640, XC940 Toimitetaan julkaisun yhteydessä Elokuu 2020
R540, R440, T440, XR2 2.8.2 9.9.2020
R740XD2 2.8.2 9.9.2020
R840, R940XA 2.8.2 9.9.2020
T640 2.8.2 9.9.2020
C6420, XC6420 2.8.2 9.9.20209.9.2020
FC640, M640, M640P 2.8.22.8.22.8.2 9.9.2020
MX740C 2.8.22.8.2 9.9.2020
MX840C 2.8.2 9.9.2020
C4140 2.8.2 9.9.2020
T140, T340, R240, R340, NX440 2.3.5 14.7.2020
T130, T330, R230, R330, NX430 2.10.1 29.6.2020
DSS9600, DSS9620, DSS9630 2.6.3 15.4.2020


Oikeudelliset tiedot
Lue tässä Dell EMC -tietoturvatiedotteessa olevat tiedot ja noudata niitä, jotta voit välttää kuvatuista ongelmista mahdollisesti aiheutuvat tilanteet. Jos sinulla on kysyttävää tästä tiedotteesta, ota yhteys Dell EMC:n tekniseen tukeen (https://www.dell.com/support/contents/category/contact-information). Dell EMC toimittaa Dell EMC -tietoturvatiedotteita tuodakseen tärkeitä tietoturvatietoja niiden Dell EMC -tuotteiden käyttäjien tietoon, joita ongelma koskee. Dell EMC suosittelee, että kaikki käyttäjät määrittävät näiden tietojen soveltuvuuden omaan tilanteeseensa ja ryhtyvät asianmukaisiin toimiin. Nämä tiedot toimitetaan "sellaisinaan" ilman minkäänlaisia takuita. Dell EMC sanoutuu irti kaikista nimenomaisista tai oletetuista takuista, mukaan lukien takuut myyntikelpoisuudesta, soveltuvuudesta tiettyyn tarkoitukseen, omistusoikeudesta ja oikeuksien loukkaamattomuudesta. Dell EMC tai sen toimittajat eivät ole missään tapauksessa vastuussa mistään suorista, epäsuorista, satunnaisista, välillisistä tai erityisistä vahingoista tai menetetyistä voitoista, vaikka Dell EMC:lle tai sen toimittajille olisi ilmoitettu mainittujen vahinkojen mahdollisuudesta. Joillakin lainkäyttöalueilla ei hyväksytä vastuun rajoittamista tai poistamista satunnaisten tai välillisten vahinkojen osalta, joten edellä mainittu rajoitus ei ehkä koske kaikkia käyttäjiä.

 

Cause

 

Resolution

 

Affected Products

Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Article Properties
Article Number: 000124049
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.