ДАК-2020-145: Рекомендації щодо безпеки серверної платформи Dell EMC для оновлень платформи Intel 2020.1 (червень 2020 р.)
Summary: ДАК-2020-145: Рекомендації щодо безпеки серверної платформи Dell EMC щодо оновлень платформи Intel 2020.1 (червень 2020 р.) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545
Symptoms
Ідентифікатор РДА: ДАК-2020-145
Ідентифікатор CVE: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586
Ступінь тяжкості: Середнє
Оцінка серйозності: Базова оцінка CVSSv3: Дивіться NVD (http://nvd.nist.gov/) для індивідуальних оцінок для кожногопродукту, що впливає на CVE
:
Сервери Dell EMC (див. розділ «Роздільна здатність» нижче для повного списку продуктів, яких це стосується)
Зміст:
Сервери Dell EMC вимагають оновлення безпеки для усунення вразливостей Intel.
Деталі
Доступні оновлення для усунення наведених нижче вразливостей системи безпеки.
Intel-SA-00322: 2020.1 IPU - Консультація з BIOS
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU – рекомендації щодо Intel® CSME, SPS, TXE, AMT і DAL
- CVE-2020-0545, CVE-2020-0586
Клієнти також повинні ознайомитися з рекомендаціями щодо безпеки своїх постачальників ОС для отримання інформації, щоб забезпечити належну ідентифікацію вразливостей і заходи щодо виправлення/конфігурації, які будуть використовуватися в поєднанні з оновленнями, наданими Dell для найефективнішого пом'якшення наслідків.
Для отримання додаткової інформації про будь-які з поширених вразливостей і вразливостей (CVE), згаданих тут, зверніться до Національної бази даних вразливостей (NVD) за посиланням http://nvd.nist.gov/home.cfm. Щоб знайти конкретний CVE, скористайтеся пошуковою утилітою бази даних за адресою http://web.nvd.nist.gov/view/vuln/search.
Розв'язання:
Нижче наведено список продуктів, яких це стосується, і очікувані дати випуску. Dell рекомендує всім клієнтам оновлювати інформацію за першої можливості.
Ми рекомендуємо клієнтам ознайомитися з рекомендаціями Intel щодо безпеки, щоб отримати інформацію, зокрема про відповідні заходи ідентифікації та пом'якшення наслідків.
Відвідайте сайт «Драйвери та завантаження», щоб отримати оновлення щодо відповідних продуктів. Зверніть увагу, що наведений нижче список продуктів, яких це стосується випущених оновлень BIOS, наведено за посиланням. Щоб дізнатися більше, перегляньте статтю бази знань Dell Пакет оновлень DELL (DUP) і завантажте оновлення для свого комп'ютера Dell.
Клієнти можуть використовувати одне з рішень сповіщень Dell для отримання сповіщень і автоматичного завантаження оновлень драйверів, BIOS і прошивки, як тільки вони стануть доступними.
Це стосується серверних продуктів Dell EMC
|
Продукт |
Версія оновлення BIOS (або вище) |
Датавипуску / очікувана дата випуску |
| R640, R740, R740XD,R940, NX3240, NX3340 | 2.8.2 | 09/09/2020 |
| XC740XD, XC640, XC940 | Надається після звільнення | Серпень 2020 |
| R540, R440, T440, XR2 | 2.8.2 | 09/09/2020 |
| R740XD2 | 2.8.2 | 09/09/2020 |
| R840, R940XA | 2.8.2 | 09/09/2020 |
| Т640 | 2.8.2 | 09/09/2020 |
| C6420, XC6420 | 2.8.2 | 09/09/2020 |
| FC640, M640, M640P | 2.8.2 | 09/09/2020 |
| MX740C | 2.8.2 | 09/09/2020 |
| MX840C | 2.8.2 | 09/09/2020 |
| З4140 | 2.8.2 | 09/09/2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 07/14/2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 06/29/2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 04/15/2020 |
Правова інформація
Прочитайте та використовуйте інформацію в цих рекомендаціях Dell щодо безпеки EMC, щоб допомогти уникнути ситуації, яка може виникнути внаслідок проблем, описаних у цьому документі. Якщо у вас виникнуть запитання щодо цієї поради, зверніться до служби технічної підтримки Dell EMC (https://www.dell.com/support/contents/category/contact-information). Dell EMC розповсюджує рекомендації щодо безпеки Dell EMC, щоб привернути увагу користувачів відповідних продуктів Dell EMC до важливої інформації про безпеку. Dell EMC рекомендує всім користувачам визначити застосовність цієї інформації до своїх індивідуальних ситуацій і вжити відповідних заходів. Інформація, викладена в цьому документі, надається «як є» без будь-яких гарантій. Dell EMC відмовляється від будь-яких гарантій, явних або непрямих, включаючи гарантії комерційної придатності, придатності для певної мети, права власності та відсутності порушень. За жодних обставин Dell EMC або її постачальники не несуть відповідальності за будь-які збитки, включаючи прямі, непрямі, випадкові, наслідкові, втрату комерційного прибутку або спеціальні збитки, навіть якщо Dell EMC або її постачальники були попереджені про можливість таких збитків. Деякі штати не дозволяють виключати або обмежувати відповідальність за непрямі або випадкові збитки, тому вищезазначене обмеження може не застосовуватися.