Article Number: 000177610
DSA-tunniste: DSA-2020-147
CVE-tunniste: CVE-2020-0527
Vakavuusaste: High
Vakavuusluokitus: CVSSv3-peruspisteet: Tarkista kunkinCVE-tuotteen
pistemäärät NVD:stä (http://nvd.nist.gov/):
Dell EMC -palvelimet (täydellinen luettelo tuotteista, joita asia koskee, on jäljempänä Ratkaisu-osiossa)
Summary:
Dell-palvelimet tarvitsevat tietoturvapäivityksen, joka korjaa Intelin haavoittuvuudet.
Tiedot:
Seuraavien tietoturvaongelmien ratkaisemiseen on saatavana päivityksiä.
Intel-SA-00266: 2020.1 IPU – Intelin SSD-tiedote
Asiakkaiden on myös tarkistettava käyttöjärjestelmän valmistajan tietoturvatiedotteen tiedot. Näin he voivat varmistaa, että haavoittuvuudet tunnistetaan ja että tarvittavat korjaus-/määritystoimenpiteet suoritetaan yhdessä Dellin toimittamien päivitysten kanssa, jotta suojaus on mahdollisimman tehokas.
Lisätietoja tässä mainituista CES (Common Vulnerabilities and Exposures) -haavoittuvuuksista on NVD:ssä (National Vulnerability Database) osoitteessa http://nvd.nist.gov/home.cfm. Voit etsiä CVE:n tietokannan hakuapuohjelmalla osoitteessa http://web.nvd.nist.gov/view/vuln/search.
Ratkaisu:
Seuraavassa on luettelo tuotteista, joita asia koskee, sekä odotetuista julkaisupäivistä. Dell suosittelee, että kaikki asiakkaat päivittävät mahdollisimman pian.
Kehotamme asiakkaita tutustumaan Intelin tietoturvatiedotteeseen, joka sisältää tietoja esimerkiksi asianmukaisista tunnistus- ja korjaustoimista.
Hae tuotteiden päivitykset vastaavasta Ohjaimet ja ladattavat tiedostot -sivustosta. Seuraava luettelo tuotteista, joihin ongelma vaikuttaa, ja julkaistuista BIOS-päivityksistä on linkitetty. Katso lisätietoja Dellin tietämyskannan artikkelista Dell PowerEdge -ohjaimen tai laiteohjelmiston päivittäminen suoraan käyttöjärjestelmästä (Windows ja Linux) ja lataa Dell-tietokoneen päivitys.
Käyttämällä jotakin artikkelin Dellin ohjain- ja laiteohjelmistopäivitysten ilmoitusten tilaaminen vaihtoehdoista asiakkaat voivat tilata automaattiset ilmoitukset ohjain-, BIOS- ja laiteohjelmistopäivityksistä, kun niitä on saatavilla.
Dell-palvelintuotteet, joita ongelma koskee
Tuote |
FW-päivitysversio (tai uudempi) |
Julkaisupäivä/ odotettu julkaisupäivä |
Dell Express Flash NVDMe P4510/P4610 PCIe SSD | VDV1DP23 | 17.2.2020 |
DS3-S4510 / DS3-S4610 -sarjan 2.5" SATA | DL65 | 7.10.2019 |
DS3-S4510-sarjan M.2 SATA | DL6P | 21.4.2020 |
DC-S4500 / DC-S4600 -sarjan 2.5" SATA | DL5C | 15.2.2020 |
Oikeudelliset tiedot
Lue tässä Dellin tietoturvatiedotteessa olevat tiedot ja käytä niitä, jotta voit välttää kuvatuista ongelmista mahdollisesti aiheutuvat tilanteet. Jos sinulla on kysyttävää tästä tiedotteesta, ota yhteys Dellin tekniseen tukeen (https://www.dell.com/support/contents/category/contact-information). Dell toimittaa Dellin tietoturvatiedotteita tuodakseen tärkeitä tietoturvatietoja niiden Dell EMC -tuotteiden käyttäjien tietoon, joita ongelma koskee. Dell suosittelee, että kaikki käyttäjät selvittävät näiden tietojen soveltuvuuden omaan tilanteeseensa ja ryhtyvät asianmukaisiin toimiin. Nämä tiedot toimitetaan "sellaisinaan" ilman minkäänlaisia takuita. Dell sanoutuu irti kaikista nimenomaisista tai oletetuista takuista, mukaan lukien takuut myyntikelpoisuudesta, soveltuvuudesta tiettyyn tarkoitukseen, omistusoikeudesta ja oikeuksien loukkaamattomuudesta. Dell tai sen toimittajat eivät ole missään tapauksessa vastuussa mistään suorista, epäsuorista, satunnaisista, välillisistä tai erityisistä vahingoista tai menetyksistä, vaikka Dellille tai sen toimittajille olisi ilmoitettu mainittujen vahinkojen mahdollisuudesta. Joillakin lainkäyttöalueilla ei hyväksytä vastuun rajoittamista tai poistamista satunnaisten tai välillisten vahinkojen osalta, joten edellä mainittu rajoitus ei ehkä koske kaikkia käyttäjiä.
28 Sep 2023
6
Solution