Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

DSA-2020-147: Рекомендации по безопасности серверной платформы Dell для обновлений платформы Intel 2020.1 (июнь 2020 г.) — твердотельные накопители Intel

Summary: DSA-2020-147: Рекомендации по безопасности серверных платформ Dell для обновлений платформы Intel 2020.1 (июнь 2020 г.) — твердотельные накопители Intel — CVE-2020-0527

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Идентификатор DSA: DSA-2020-147

Идентификатор CVE: CVE-2020-0527

Уровень серьезности: Высокий

Степень серьезности Базовая оценка CVSSv3: См. NVD (http://nvd.nist.gov/Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.) отдельные оценки для каждого затронутого продуктаCVE

:
Серверы Dell EMC (полный список затронутых продуктов см. в разделе «Способ устранения» ниже).                         

Резюме
Для устранения уязвимостей Intel на серверах Dell требуется обновление системы безопасности. 

Описание
Доступны обновления для устранения следующих уязвимостей системы безопасности.

Intel-SA-00266Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.: 2020.1 IPU — рекомендации по твердотельных накопителям Intel

  • CVE-2020-0527

Кроме того, заказчикам следует ознакомиться с рекомендациями по безопасности, предоставленными поставщиком ОС, чтобы убедиться в том, что соответствующие меры по идентификации уязвимости и исправлению/настройке будут использоваться вместе с обновлениями, предоставленными Dell для наиболее эффективного снижения рисков.

Дополнительные сведения о упомянутых здесь уязвимостях CVE (Common Vulnerabilities and Exposures) см. в базе данных NVD (National Vulnerability Database) по адресу http://nvd.nist.gov/home.cfmЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.. Для поиска определенного CVE используйте утилиту поиска базы данных по адресу http://web.nvd.nist.gov/view/vuln/searchЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies..

Способ устранения 
Ниже приведен список затронутых продуктов и ожидаемые даты выпуска обновлений. Dell рекомендует всем заказчикам выполнить обновление при первой возможности.

Мы рекомендуем заказчикам ознакомиться с рекомендациями Intel по безопасности, в том числе с соответствующими мерами по идентификации и снижению рисков.
Посетите сайт Драйверы и загружаемые материалы для получения обновлений для соответствующих продуктов. Ниже приведен список затронутых продуктов с выпущенными обновлениями BIOS. Для получения дополнительной информации см. статью базы знаний Dell Обновление драйвера или микропрограммы Dell PowerEdge непосредственно из ОС (Windows и Linux) и скачайте обновление для компьютера Dell.

Пользователи могут использовать один из вариантов, предложенных в разделе Как подписаться на получение уведомлений об обновлениях драйверов и микропрограмм Dell, чтобы получать уведомления и автоматически загружать обновления драйверов, BIOS и микропрограмм, когда они будут доступны.

Затронутые серверные продукты Dell

Продукт

Версия обновления микропрограммы (или более поздняя)

Дата выпуска/ожидаемая дата выпуска
(ММ/DD/YYYY)

Твердотельный накопитель Dell Express Flash NVDMe P4510/P4610 PCIe VDV1DP23 17.02.2020
2,5-дюймовый диск SATA серии DS3-S4510 / DS3-S4610 DL65 07.10.2019
Диск SATA M.2 серии DS3-S4510 DL6P 21.04.2020
2,5-дюймовый диск SATA серии DC-S4500 / DC-S4600 DL5C 15.02.2020

 

SLN321779_en_US__1icon ПРИМЕЧАНИЕ. После перехода по приведенным выше ссылкам найдите последнюю версию микропрограммы для вашей модели диска, если она доступна.



Юридическая информация
Прочтите и используйте информацию в этих рекомендациях по безопасности Dell, чтобы помочь избежать ситуаций, которые могут возникнуть из-за описанных в настоящем документе проблем. Если у вас есть вопросы по этой рекомендации, обратитесь в службу технической поддержки Dell (https://www.dell.com/support/contents/category/contact-information). Dell распространяет рекомендации по безопасности Dell, чтобы привлечь внимание пользователей затронутых продуктов Dell EMC к важной информации о безопасности. Dell рекомендует всем пользователям оценить релевантность данной информации к их ситуации и принять соответствующие меры. Информация в настоящем документе предоставляется на условиях «как есть» без каких-либо гарантий. Dell отказывается от всех явных и подразумеваемых гарантий, в том числе от гарантий товарной пригодности, пригодности для конкретной цели и ненарушения прав. Ни при каких обстоятельствах корпорация Dell или ее поставщики не несут ответственности за прямые, непрямые, случайные, косвенные и потери бизнес-прибыли или специальные убытки, даже если корпорации Dell или ее поставщикам было известно о возможности таких убытков. В некоторых штатах не допускается исключение или ограничение ответственности за косвенные или случайные убытки, поэтому вышеуказанное ограничение может не действовать.

Cause

  См. выше

Resolution

  См. выше

Article Properties


Affected Product
Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Last Published Date

28 Sep 2023

Version

6

Article Type

Solution