DSA-2019-089: Sikkerhetsveiledning for Dell EMC-serverplattform for Intel-SA-00233

Summary: Dell EMC-servere krever en sikkerhetsoppdatering for å løse sikkerhetsproblemene med datasampling for Intel-mikroarkitektur. Se denne veiledningen for å få spesifikk informasjon om berørte plattformer og neste trinn for å ta i bruk oppdateringer. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DSA-identifikator: DSA-2019-089

CVE-identifikator: CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Severity: Middels

Alvorlighetsgraden: CVSS v3 Base Score: Se NVD (http://nvd.nist.gov/) for individuelle poengsummer for hvertCVE-påvirkede

produkt:  

Dell EMC-servere (se delen Løsing nedenfor for en fullstendig liste over berørte produkter)

Sammendrag:  
Dell EMC-servere krever en sikkerhetsoppdatering for å løse sikkerhetsproblemet med Intel Microarchitectural Data Sampling.

Detaljer:  
Oppdateringer vil være tilgjengelige for å løse følgende sikkerhetsproblemer.

Intel-SA-00233: Sårbarheter med Intel Microarchitectural Data Sampling
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Hvis du vil ha mer informasjon om CVE-ene (Common Vulnerabilities and Exposures) som er nevnt her, kan du ta kontakt med National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søke etter en bestemt CVE, bruker du databasens søkeverktøy på http://web.nvd.nist.gov/view/vuln/search.

Løsning:      
Nedenfor finner du en liste over berørte produkter og forventede lanseringsdatoer. Dell anbefaler at alle kunder oppdaterer så snart som mulig.
Det er to viktige komponenter som må brukes for å redusere de ovennevnte sårbarhetene:
  1. Bruk BIOS-oppdateringen som er oppført i delen om påvirkede Dell EMC-servere nedenfor.
  2. Ta i bruk den aktuelle oppdateringen for operativsystemet. Dette er nødvendig for å redusere sikkerhetsproblemene relatert til Intel-SA-00233.  
Vi oppfordrer kunder til å lese gjennom Intels sikkerhetsveiledning for informasjon, inkludert egnede identifikasjons- og skadebegrensende tiltak.

Gå til nettstedet Drivere og nedlastinger for å få oppdateringer om de aktuelle produktene.  Vær oppmerksom på at listen nedenfor over berørte produkter med utgitte BIOS-oppdateringer er koblet. Hvis du vil ha mer informasjon, kan du gå til følgende artikkel i Dells kunnskapsbase Oppdatere en Dell PowerEdge-driver eller -fastvare direkte fra operativsystemet (Windows og Linux) og laste ned oppdateringen for Dell-datamaskinen.

Kunder kan bruke én av varslingsløsningene fra Dell for å bli varslet og laste ned driver-, BIOS- og fastvareoppdateringer automatisk når de er tilgjengelige.

Flere referanser:

 

SLN317156_en_US__1icon Notater:
  • SLN317156_en_US__1icon Datoene som er oppført, er anslåtte tilgjengelighetsdatoer og kan endres uten varsel.
 
  • SLN317156_en_US__1icon Plattformlisten for Dell EMC Server-produkter vil bli oppdatert med jevne mellomrom. Kom tilbake jevnlig for å få den mest oppdaterte informasjonen.
 
  • SLN317156_en_US__1icon Oppdateringsversjoner i tabellen nedenfor er de første utgivelsene med oppdateringer for å løse sikkerhetsproblemene. Disse versjonene og senere versjoner vil inkludere sikkerhetsoppdateringene.
 
  • SLN317156_en_US__1icon Utgivelsesdatoene nedenfor er i USA-formatet MM/DD/YYYY.
 
  • SLN317156_en_US__1icon Forventede utgivelsesdatoer er i MM/YYYY-formatet.

 

SLN317156_en_US__1icon Merk: 14G-plattformer med Cascade Lake-prosessorer berøres ikke av dette MDS-sikkerhetsproblemet (Intel-SA-00233), da de inneholder sidekanalreduksjoner for maskinvare.

Dell EMC PowerVault ME4-lagring berøres ikke av dette MDS-sikkerhetsproblemet (Intel-SA-00233).


Påvirkede Dell EMC Server-produkter

Produkt

BIOS-oppdateringsversjon
(eller nyere)

Utgivelsesdato /

Forventet utgivelsesdato
(MM/DD/ÅÅÅÅ)

R640, R740, R740XD,R940, NX3240, NX3340

2.2.10

30.05.2019

XC740XD, XC640, XC940

2.2.10

31.05.2019

R540, R440, T440, XR2

2.2.9

31.05.2019

R740XD2

2.2.9

31.05.2019

R840, R940xa

2.2.10

31.05.2019

T640

2.2.9

31.05.2019

C6420, XC6420

2.2.9

31.05.2019

FC640, M640, M640P

2.2.9

31.05.2019

MX740C

2.2.9

31.05.2019

MX840C

2.2.9

31.05.2019

C4140

2.2.9

31.05.2019

T140, T340, R240, R340, NX440

1.2.0

31.05.2019

DSS9600, DSS9620, DS9630

2.2.10

31.05.2019

 

R830

1.10.5

10.09.2019

T130, R230, T330, R330, NX430

2.7.1

10.09.2019

R930

2.7.2

10/2019

R730, R730XD,R630

2.10,5.0

18.09.2019

NX3330, NX3230, DSMS630, DSMS730

2.10,5.0

10.09.2019

XC730, XC703XD, XC630

2.10,5.0

09.2019

C4130

2.10,5.0

06.09.2019

M630, M630P, FC630

2.10,5.0

06.09.2019

FC430

2.10,5.0

09/07/2019

M830, M830P, FC830

2.10,5.0

06.09.2019

T630

2.10,5.0

10.09.2019

R530, R430, T430

2.10,5.0

10.09.2019

XC430, XC430Xpress

2.10,5.0

10.09.2019

R530XD

1.10.5

09/19/2019

C6320

2.10,5.0

10.09.2019

XC6320

2.10,5.0

10.09.2019

C6320P

2.2.0

10.09.2019

T30

1.1.0

10.09.2019

DSS1500, DSS1510DSS2500

2.10.3

27.06.2019

DSS7500

2.10.3

09.2019

 

R920

0.9.1

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

06.09.2019

C5230

0.5.1

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019


Alvorlighetsgrad:  

Hvis du vil ha en forklaring på alvorlighetsgradene, kan du se Dell-policy ved svar om sikkerhetsproblem. Dell EMC anbefaler at alle kunder tar hensyn til både grunnpoengsummen og eventuelle relevante tidsmessige og miljømessige poengsummer som kan påvirke den potensielle alvorlighetsgraden knyttet til et bestemt sikkerhetsproblem.

Juridisk informasjon:

Dell anbefaler at alle brukere fastslår anvendeligheten av denne informasjonen i sine individuelle situasjoner og iverksetter nødvendige tiltak. Informasjonen som er angitt i dette dokumentet, leveres som den er uten garantier av noe slag. Dell EMC fraskriver seg alle garantier, både uttrykte og underforståtte, inkludert garantier om salgbarhet, egnethet for et bestemt formål, eiendomsrett og manglende overholdelse. Ikke under noen omstendigheter skal Dell EMC eller dets leverandører holdes ansvarlig for skader eller tap, inkludert direkte, indirekte eller tilfeldige skader, følgeskader, tap av inntekter eller spesielle skader, selv om Dell EMC eller deres leverandører er underrettet om muligheten for slike skader. Noen land tillater ikke at ansvar for følgeskader eller tilfeldige skader utelukkes eller begrenses, noe som betyr at ovennevnte begrensning ikke gjelder.


Cause

 

Resolution

 

Affected Products

Datacenter Scalable Solutions, PowerEdge, C Series, Entry Level & Midrange
Article Properties
Article Number: 000177816
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.