DSA-2020-145: 2020.1 Intel Platform Güncelleştirmeleri (Haziran 2020) İçin Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri
Summary: DSA-2020-145: 2020.1 Intel Platform Güncellemeleri (Haziran 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545 için Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri
Symptoms
DSA Kimliği: DSA-2020-145
CVE Tanımlayıcısı: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586
Önem Derecesi: Orta
Önem Derecesi: CVSSv3 Taban Puanı: Her bir CVE
için ayrı ayrı puanlar için NVD ye (http://nvd.nist.gov/) bakınEtkilenen ürünler:
Dell EMC Sunucuları (etkilenen ürünlerin tam listesi için aşağıdaki Çözüm bölümüne bakın)
Özet:
Dell EMC Sunucularında, Intel güvenlik açıklarına yönelik güvenlik güncellemeleri gerekir.
Ayrıntılar:
Aşağıdaki güvenlik açıklarına yönelik güncelleştirmeler mevcuttur.
Intel-SA-00322: 2020.1 IPU - BIOS Danışmanlığı
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU - Intel® CSME, SPS, TXE, AMT ve DAL Danışmanlığı
- CVE-2020-0545, CVE-2020-0586
Müşteriler, risk azaltma işleminin mümkün olan en etkili seviyede olabilmesi için işletim sistemi satıcılarının Güvenlik Önerilerindeki bilgileri inceleyerek Dell tarafından sağlanan güncellemelerle birlikte uygun güvenlik açığı tespiti ve yama/yapılandırma önlemlerinin kullanıldığından emin olmalıdır.
Burada bahsedilen Genel Güvenlik Açıkları ve Riskler (CVE'ler) hakkında daha fazla bilgi almak için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanı'na (NVD) başvurun. Belirli bir CVE'yi aramak için http://web.nvd.nist.gov/view/vuln/search adresinden veri tabanının arama yardımcı programını kullanın.
Çözüm:
Aşağıda etkilenen ürünlerin ve beklenen piyasaya sürülme tarihlerinin bir listesi verilmiştir. Dell, tüm müşterilerin ilk fırsatta güncelleştirme yapmasını önerir.
Müşterileri, uygun tanımlama ve sorun giderme önlemleri gibi bilgiler içeren Intel Güvenlik Danışma Önerisini incelemeye teşvik ederiz.
Geçerli ürünlerdeki güncelleştirmeler için lütfen Drivers and Downloads (Sürücüler ve İndirmeler) sitesini ziyaret edin. Not: Aşağıda, yayınlanan BIOS güncelleştirmelerini içerecek şekilde etkilenen ürünler listesi verilmiştir. Daha fazla bilgi edinmek için DELL Update Package (DUP) başlıklı Dell Knowledge Base makalesini ziyaret edin ve Dell bilgisayarınız için güncellemeyi indirin.
Müşteriler; sürücü, BIOS ve bellenim güncelleştirmeleri sunulduğunda bildirim alarak bunları indirmek için Dell bildirim çözümlerinden birini kullanabilirler.
Etkilenen Dell EMC Sunucu Ürünleri
|
Ürün |
BIOS Güncelleştirmesi Sürümü (veya üzeri) |
Çıkış Tarihi/ Beklenen Çıkış Tarihi |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.8.2 | 09.09.2020 |
| XC740XD, XC640, XC940 | Piyasaya sürüldükten sonra sağlanacaktır | Ağustos 2020 |
| R540, R440, T440, XR2 | 2.8.2 | 09.09.2020 |
| R740XD2 | 2.8.2 | 09.09.2020 |
| R840, R940XA | 2.8.2 | 09.09.2020 |
| T640 | 2.8.2 | 09.09.2020 |
| C6420, XC6420 | 2.8.2 | 09.09.2020 |
| FC640, M640, M640P | 2.8.2 | 09.09.2020 |
| MX740C | 2.8.2 | 09.09.2020 |
| MX840C | 2.8.2 | 09.09.2020 |
| C4140 | 2.8.2 | 09.09.2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14.07.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.06.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.04.2020 |
Yasal Bilgiler
Bu Dell EMC Güvenlik Önerisindeki bilgileri okuyup burada açıklanan sorunlardan kaynaklanabilecek durumlardan kaçınmanıza yardımcı olması için kullanın. Bu danışma önerisiyle ilgili herhangi bir sorunuz varsa Dell EMC Teknik Destek ekibi (https://www.dell.com/support/contents/category/contact-information) ile iletişime geçin. Dell EMC, etkilenen Dell EMC ürünlerinin kullanıcılarına önemli güvenlik bilgilerinin aktarılması için Dell EMC Güvenlik Önerileri yayınlar. Dell EMC, tüm kullanıcıların bu bilgilerin kendi özel durumlarına uygulanabilirliğini değerlendirmelerini ve uygun eylemi gerçekleştirmelerini önerir. Burada ifade edilen bilgiler, herhangi bir garanti verilmeksizin "olduğu gibi" sağlanmaktadır. Dell EMC, satılabilirlik garantileri, belirli bir amaca uygunluk, unvan ve ihlal etmeme dahil olmak üzere, sarih ya da zımni tüm garantileri reddeder. Hasar potansiyelinin bildirilmesine rağmen Dell EMC veya tedarikçileri, hiçbir koşulda doğrudan, dolaylı, tesadüfi ya da sonuç olarak meydana gelen ticari kâr kaybı veya özel zararlar dahil olmak üzere hiçbir zarardan sorumlu olmayacaktır. Bazı bölgelerde, dolaylı meydana gelen veya tesadüfi zararlar için sorumluluk reddi veya sınırlandırılmasına izin vermez, bu nedenle yukarıdaki sınırlama geçerli olmayabilir.