Security KB
N/A
Berørte platforme:
Dell EMC PowerEdge-servere, der har UEFI Secure Boot aktiveret
Som refereret i Dells sikkerhedserklæring kan Dells reaktion på Grub2-sårbarheder, der kan give mulighed for sikker opstartsforbigåelse af en gruppe afslørede sårbarheder i GRUB (Grand Unified Bootloader), kendt som "BootHole", muliggøre omgåelse af sikker opstart.
Secure Boot-funktionen understøttes på 13G og nyere PowerEdge-servere, når der anvendes et operativsystem (OS), som også understøtter denne funktion. Du kan se listen over PowerEdge OS-supportmatricer her.
Windows:
Windows-operativsystemer påvirkes, da en hacker med fysisk adgang til platformen eller OS-administratorrettigheder kan indlæse en sårbar GRUB UEFI-binær.
Kunder, der kører Windows på deres PowerEdge-servere, bør se Microsofts vejledning på Microsoft-https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200011
Linux:
Brug følgende OS-kommando til at kontrollere systemets Secure Boot-status:
UEFI-opstart er deaktiveret; Sikker start er deaktiveret:
# mokutil --sb-stat
EFI-variabler understøttes ikke på dette system
UEFI-opstart er aktiveret; Sikker start er deaktiveret:
# mokutil --sb-stat
SecureBoot deaktiveret
Sikker start er aktiveret:
# mokutil --sb-stat
SecureBoot aktiveret
Linux-distributioner, der understøttes af Dell EMC PowerEdge-servere – Red Hat Enterprise Linux, SuSE Enterprise Linux og Ubuntu – har udgivet opdaterede pakker, der indeholder afhjælpning for de CVE'er, der er nævnt ovenfor.
Vi opfordrer dig til at følge de offentliggjorte anbefalinger fra Linux-distributionsleverandørerne for at opdatere de berørte pakker i den rigtige rækkefølge til de nyeste versioner leveret af Linux-distributionsleverandøren.
Hvis Secure Boot mislykkes efter anvendelse af opdateringer fra Linux-distributionsleverandøren, skal du bruge en af følgende muligheder for at gendanne:
Advarsel: Når din dbx-database er nulstillet til fabriksstandarden, er dit system ikke længere patched, og er sårbart over for disse, og andre sårbarheder, afhjælpes i senere opdateringer.
Relaterede Linux-distributionsleverandørvejledninger