DSA-2020-145: Dell EMC-serverplatform – Sikkerhedsmeddelelse om Intel-platformsopdateringer til 2020.1 (juni 2020)

Summary: DSA-2020-145: Sikkerhedsmeddelelse om Dell EMC-serverplatform for Intel-platformsopdateringer 2020.1 (juni 2020) – CVE-2020-0528, CVE-2020-0529, CVE-2020-0545

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DSA ID: DSA-2020-145

CVE-identifikator: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586

Alvorsgrad: Mellem

Klassifikation af alvorsgrad: CVSSv3-basisscore: Se NVD (http://nvd.nist.gov/) for individuelle pointtal for hvert CVE-berørt
                        
produkt:
Dell EMC-servere (se afsnittet Løsning herunder for at se en komplet liste over berørte produkter)

Overblik
Dell EMC-servere kræver en sikkerhedsopdatering for at kunne håndtere Intel-sårbarheder. 

Detaljer
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.

Intel-SA-00322: IPU for 2020.1 – BIOS-meddelelse

  • CVE-2020-0528, CVE-2020-0529


Intel-SA-00295: 2020.1 IPU – Intel® CSME, SPS, TXE, AMT og DAL Advisory

  • CVE-2020-0545, CVE-2020-0586


Kunderne bør også læse sikkerhedsmeddelelsen fra deres operativsystemleverandør for at få oplysninger om, hvordan de sikrer passende sikkerhedsforanstaltninger til identifikation og rettelse/konfiguration, som kan bruges i forbindelse med de opdateringer, der leveres af Dell med henblik på at opnå den mest effektive afhjælpning.

For nærmere information om de generelle sårbarheder og eksponeringer (CVE), der er nævnt her, bedes du se National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, kan du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.

Løsning
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler alle kunder at opgradere hurtigst muligt.

Vi opfordrer kunderne til at gennemgå Intels sikkerhedsmeddelelse for at få information, herunder passende identifikations- og afhjælpningsforanstaltninger.
Besøg webstedet Drivere og downloads for at få opdateringer til de relevante produkter. Bemærk, at den følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttede. Du kan få mere at vide ved at gå til Dell Knowledge Base-artiklen DELL Update Package (DUP) og downloade opdateringen til din Dell-computer.

Gæster kan benytte en af Dells notifikationsløsninger for at få besked og downloade drivere, BIOS og firmwareopdateringer automatisk, når de bliver tilgængelige.

 

Påvirkede Dell EMC-serverprodukter
 

Produkt

BIOS-opdateringsversion (eller højere)

Udgivelsesdato/forventet udgivelsesdato
(MM/DD/ÅÅÅÅ)

R640, R740, R740XD, R940, NX3240, NX3340 2.8.2 09-09-2020
XC740XD, XC640, XC940 Leveres med udgivelsen August 2020
R540, R440, T440, XR2 2.8.2 09-09-2020
R740XD2 2.8.2 09-09-2020
R840, R940XA 2.8.2 09-09-2020
T640 2.8.2 09-09-2020
C6420, XC6420 2.8.2 09/09/202009/09/2020
FC640, M640, M640P 2.8.22.8.22.8.2 09-09-2020
MX740C 2.8.22.8.2 09-09-2020
MX840C 2.8.2 09-09-2020
C4140 2.8.2 09-09-2020
T140, T340, R240, R340, NX440 2.3.5 14-07-2020
T130, T330, R230, R330, NX430 2.10.1 29-06-2020
DSS9600, DSS9620DSS9630 2.6.3 15-04-2020


Juridiske oplysninger
Læs og brug oplysningerne i denne Dell EMC-sikkerhedsmeddelelse for at få hjælp til at undgå en situation, der kan opstå som følge af de problemer, der er beskrevet heri. Hvis du har spørgsmål vedrørende denne meddelelse, skal du kontakte Dell EMC teknisk support (https://www.dell.com/support/contents/category/contact-information). Dell EMC distribuerer Dell EMC-sikkerhedsmeddelelser for at give brugerne vigtige sikkerhedsoplysninger om de berørte Dell EMC-produkter. Dell EMC anbefaler, at alle brugere bestemmer anvendeligheden af disse oplysninger med henblik på deres individuelle situationer og træffer de nødvendige foranstaltninger. Oplysningerne heri videresendes "som de er og forefindes" uden nogen form for garanti. Dell EMC fraskriver sig enhver garanti, udtrykkelig eller underforstået, herunder garantier for salgbarhed, egnethed til et bestemt formål, adkomst og ikke-krænkelse. Under ingen omstændigheder kan Dell EMC eller dets leverandører gøres erstatningsansvarlige for skader af nogen art, herunder direkte, indirekte, hændelige og specielle skader samt følgeskader og tab af indtjening, selvom Dell EMC eller dets leverandører er blevet underrettet om muligheden for sådanne skader. Visse lande tillader ikke fraskrivelse eller begrænsning af erstatningsansvar for følgeskader eller hændelige skader, så ovenstående begrænsning gælder muligvis ikke.

 

Cause

 

Resolution

 

Affected Products

Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Article Properties
Article Number: 000124049
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.