DSA-2020-123: Intel SA-00329 İçin Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri – Intel® İşlemciler İçin Veri Sızıntısı Danışma Önerisi

Summary: Intel SA-00329 İçin Dell EMC Sunucu Platformu Güvenlik Önerileri – Intel® İşlemciler İçin Veri Sızıntısı Danışma Önerisi - CVE-2020-0548, CVE-2020-0549

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DSA Kimliği: DSA-2020-123

CVE Tanımlayıcısı: CVE-2020-0548, CVE-2020-0549

Önem Derecesi: Orta

Önem Derecesi: CVSSv3 Taban Puanı: Her bir CVE'nin puanını ayrı ayrı görmek için NVD'ye (http://nvd.nist.gov/) bakın
                        
Etkilenen ürünler:
Dell EMC Sunucuları (Etkilenen ürünlerin tam listesi için aşağıdaki Çözüm bölümüne bakın)

Özet
Dell EMC Sunucularında, Intel güvenlik açıklarına yönelik güvenlik güncellemeleri gerekir. 

Ayrıntılar
Aşağıdaki güvenlik açıklarına yönelik güncelleştirmeler mevcuttur.

Intel-SA-00329: Intel® İşlemciler Veri Sızıntısı Danışma Önerisi

  • CVE-2020-0548: Bu BIOS güncelleştirmeleriyle azaltıcı etkenler sağlanmıştır. Dell, sonraki BIOS güncelleştirmesinde risk azaltmayı daha fazla güçlendirmek için ekosistem iş ortağıyla birlikte çalışmayı planlamaktadır.
  • CVE-2020-0549: Bu BIOS güncelleştirmeleriyle azaltıcı etkenler sağlanmıştır.

Müşteriler, risk azaltma işleminin mümkün olan en etkili seviyede olabilmesi için işletim sistemi satıcılarının Güvenlik Önerilerindeki bilgileri inceleyerek Dell tarafından sağlanan güncellemelerle birlikte uygun güvenlik açığı tespiti ve yama/yapılandırma önlemlerinin kullanıldığından emin olmalıdır.

Burada bahsedilen Genel Güvenlik Açıkları ve Riskler (CVE'ler) hakkında daha fazla bilgi almak için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanı'na (NVD) başvurun. Belirli bir CVE'yi aramak için http://web.nvd.nist.gov/view/vuln/search adresinden veri tabanının arama yardımcı programını kullanın.

Çözüm
Aşağıda etkilenen ürünlerin ve beklenen piyasaya sürülme tarihlerinin bir listesi verilmiştir. Dell, tüm müşterilerin ilk fırsatta güncelleştirme yapmasını önerir.

Müşterilerimizi, uygun tanımlama ve hafifletme önlemleri gibi bilgiler içeren Intel'in Güvenlik Önerileri makalesini incelemeye teşvik ederiz.

Geçerli ürünlerdeki güncelleştirmeler için lütfen Drivers and Downloads (Sürücüler ve İndirmeler) sitesini ziyaret edin. Not: Aşağıda, yayınlanan BIOS güncelleştirmelerini içerecek şekilde etkilenen ürünler listesi verilmiştir. Daha fazla bilgi edinmek için Dell Update Paketleri (DUP'ler) Kullanarak Bellenim Güncelleştirme başlıklı Dell Knowledge Base makalesini ziyaret edin ve Dell bilgisayarınız için güncelleştirmeyi indirin.  Açıklanan Dell bildirim çözümleri; sürücü, BIOS ve bellenim güncelleştirmelerinin otomatik olarak bildirilmesi ve indirilmesi için seçenekler sunar.


Etkilenen Dell EMC Sunucu Ürünleri

 

Ürün

BIOS Güncelleştirmesi Sürümü (veya üzeri)

Çıkış Tarihi/ Beklenen Çıkış Tarihi
(AA/GG/YYYY)

R640, R740, R740XD, R940, NX3240, NX3340 2.7.7 14.07.2020
XC740XD, XC640, XC940 Piyasaya sürüldükten sonra sağlanacaktır Ağustos 2020
R540, R440, T440, XR2 2.7.7 14.07.2020
R740XD2 2.7.7 14.07.2020
R840, R940XA 2.7.7 14.07.2020
T640 2.7.7 14.07.2020
C6420, XC6420 2.7.7 14.07.2020
FC640, M640, M640P 2.7.7 14.07.2020
MX740C 2.7.7 14.07.2020
MX840C 2.7.7 14.07.2020
C4140 2.7.7 14.07.2020
T140, T340, R240, R340, NX440 2.3.5 14.07.2020
T130, T330, R230, R330, NX430 2.10.1 29.06.2020
DSS9600, DSS9620, DSS9630 2.6.3 15.04.2020

 

Yasal Bilgiler

Bu Dell EMC Güvenlik Önerisindeki bilgileri okuyup burada açıklanan sorunlardan kaynaklanabilecek durumlardan kaçınmanıza yardımcı olması için kullanın. Bu danışma önerisiyle ilgili herhangi bir sorunuz varsa Dell EMC Teknik Destek ekibi (https://www.dell.com/support/contents/category/contact-information) ile iletişime geçin. Dell EMC, etkilenen Dell EMC ürünlerinin kullanıcılarına önemli güvenlik bilgilerinin aktarılması için Dell EMC Güvenlik Önerileri yayınlar. Dell EMC, tüm kullanıcıların bu bilgilerin kendi özel durumlarına uygulanabilirliğini değerlendirmelerini ve uygun eylemi gerçekleştirmelerini önerir. Burada ifade edilen bilgiler, herhangi bir garanti verilmeksizin "olduğu gibi" sağlanmaktadır. Dell EMC, satılabilirlik garantileri, belirli bir amaca uygunluk, unvan ve ihlal etmeme dahil olmak üzere, sarih ya da zımni tüm garantileri reddeder. Hasar potansiyelinin bildirilmesine rağmen Dell EMC veya tedarikçileri, hiçbir koşulda doğrudan, dolaylı, tesadüfi ya da sonuç olarak meydana gelen ticari kâr kaybı veya özel zararlar dahil olmak üzere hiçbir zarardan sorumlu olmayacaktır. Bazı bölgelerde, dolaylı meydana gelen veya tesadüfi zararlar için sorumluluk reddi veya sınırlandırılmasına izin vermez, bu nedenle yukarıdaki sınırlama geçerli olmayabilir.

Cause

 

Resolution

 

Affected Products

Hyper-converged Systems, VxRail, XC Series Appliances, PowerEdge, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, VxFlex Ready Nodes, Dell EMC vSAN Ready Nodes, PowerFlex Appliance, NX Series, Poweredge C4140, PowerEdge C6420, PowerEdge FC640 , PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R230, PowerEdge R240, PowerEdge R330, PowerEdge R340, PowerEdge R640, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T130, PowerEdge T140, PowerEdge T330, PowerEdge T340, PowerEdge T640 ...
Article Properties
Article Number: 000124140
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.