РДА-2019-089: Рекомендації з безпеки серверної платформи Dell EMC для Intel-SA-00233

Summary: Сервери Dell EMC вимагають оновлення безпеки для усунення вразливостей у дискретизації даних Intel Microarchitecture Sampling. Щоб отримати детальну інформацію про відповідні платформи та подальші кроки щодо застосування оновлень, зверніться до цього посібника. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Ідентифікатор РДА: РДА-2019-089

Ідентифікатор CVE: CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Рівень критичності: Середнє

Оцінка серйозності: Базова оцінка CVSS v3: Дивись NVD (http://nvd.nist.gov/) для індивідуальних оцінок для кожногопродукту, що стосується CVE

:  

Сервери Dell EMC (див. розділ «Роздільна здатність» нижче для повного списку продуктів, яких це стосується)

Підсумок:  
Сервери Dell EMC потребують оновлення безпеки для усунення вразливостей вибірки мікроархітектурних даних Intel.

Деталі:  
Оновлення будуть доступні для усунення наведених нижче вразливостей системи безпеки.

Intel-SA-00233: Уразливості вибірки даних мікроархітектури Intel
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Для отримання додаткової інформації про будь-які з поширених вразливостей і вразливостей (CVE), згаданих тут, зверніться до Національної бази даних вразливостей (NVD) за посиланням http://nvd.nist.gov/home.cfm. Щоб знайти конкретний CVE, скористайтеся пошуковою утилітою бази даних за адресою http://web.nvd.nist.gov/view/vuln/search.

Розв'язання:      
Нижче наведено список продуктів, яких це стосується, і очікувані дати випуску. Dell рекомендує всім клієнтам оновлювати інформацію за першої можливості.
Є два важливі компоненти, які необхідно застосувати для пом'якшення вищезазначених вразливостей:
  1. Застосуйте оновлення BIOS, перелічене в розділі Dell EMC Server Affected нижче.
  2. Застосуйте відповідний патч операційної системи. Це необхідно для пом'якшення вразливостей, пов'язаних з Intel-SA-00233 .  
Ми рекомендуємо клієнтам ознайомитися з рекомендаціями Intel щодо безпеки, щоб отримати інформацію, зокрема про відповідні заходи ідентифікації та пом'якшення наслідків.

Відвідайте сайт «Драйвери та завантаження», щоб отримати оновлення щодо відповідних продуктів.  Зверніть увагу, що наведений нижче список продуктів, яких це стосується випущених оновлень BIOS, наведено за посиланням. Щоб дізнатися більше, перегляньте статтю бази знань Dell Оновлення драйвера або мікропрограми Dell PowerEdge безпосередньо з ОС (Windows і Linux) і завантажте оновлення для свого комп'ютера Dell.

Клієнти можуть використовувати одне з рішень сповіщень Dell для отримання сповіщень і автоматичного завантаження оновлень драйверів, BIOS і прошивки, як тільки вони стануть доступними.

Додаткова література:

 

SLN317156_en_US__1icon Нотатки:
  • SLN317156_en_US__1icon Вказані дати є приблизними датами доступності та можуть бути змінені без попередження.
 
  • SLN317156_en_US__1icon Список платформ для продуктів Dell EMC Server буде періодично оновлюватися. Будь ласка, регулярно перевіряйте цю сторінку, щоб отримати найновішу інформацію.
 
  • SLN317156_en_US__1icon Версії оновлень у таблиці нижче – це перші випуски з оновленнями для усунення вразливостей системи безпеки. Випуски, що входять до цих версій і вище, міститимуть оновлення системи безпеки.
 
  • SLN317156_en_US__1icon Дати релізу нижче наведені в американському форматі ММ/ДД/РРРР.
 
  • SLN317156_en_US__1icon Очікувані дати релізу вказані у форматі ММ/РРРР.

 

SLN317156_en_US__1icon Примітка: Платформи 14G з процесорами Cascade Lake не схильні до цієї вразливості MDS (Intel-SA-00233), оскільки вони включають апаратне пом'якшення побічних каналів.

Ця вразливість MDS не впливає на сховище Dell EMC PowerVault ME4 (Intel-SA-00233).


Це стосується серверних продуктів Dell EMC

Продукт

Версія
оновлення BIOS (або вище)

Дата виходу/

Очікувана дата
випуску (мм/дд/рррр)

R640, R740, R740XD,R940, NX3240, NX3340

2.2.10

05/30/2019

XC740XD, XC640, XC940

2.2.10

05/31/2019

R540, R440, T440, XR2

2.2.9

05/31/2019

R740XD2

2.2.9

05/31/2019

R840, R940xa

2.2.10

05/31/2019

Т640

2.2.9

05/31/2019

C6420, XC6420

2.2.9

05/31/2019

FC640, M640, M640P

2.2.9

05/31/2019

MX740C

2.2.9

05/31/2019

MX840C

2.2.9

05/31/2019

З4140

2.2.9

05/31/2019

T140, T340, R240, R340, NX440

1.2.0

05/31/2019

DSS9600, DSS9620, DS9630

2.2.10

05/31/2019

 

830 р.

1.10.5

09/10/2019

T130, R230, T330, R330, NX430

2.7.1

09/10/2019

930 р.

2.7.2

10/2019

R730, R730XD,R630

2.10.5

09/18/2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

09/10/2019

XC730, XC703XD, XC630

2.10.5

09/2019

З4130

2.10.5

09/06/2019

M630, M630P, FC630

2.10.5

09/06/2019

ФК430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

09/06/2019

Т630

2.10.5

09/10/2019

Р530, Р430, Т430

2.10.5

09/10/2019

XC430, XC430Xpress

2.10.5

09/10/2019

Р530XD

1.10.5

09/19/2019

З6320

2.10.5

09/10/2019

XC6320

2.10.5

09/10/2019

С6320П

2.2.0

09/10/2019

Т30

1.1.0

09/10/2019

DSS1500, DSS1510, DSS2500

2.10.3

06/27/2019

DSS7500

2.10.3

09/2019

 

920 р.

1.9.0

10/1/2019

820 р.

2.6.0

09/24/2019

520 р.

2.7.0

09/19/2019

Р420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

Т420

2.7.0

09/19/2019

Т320

2.7.0

09/19/2019

Р220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

М820

2.8.0

09/09/2019

М620

2.8.0

09/09/2019

М520

2.8.0

09/09/2019

М420

2.8.0

09/09/2019

Т620

2.8.0

09/19/2019

Т20

Відповідь 20

09/06/2019

С5230

1.5.0

09/19/2019

С6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019


Оцінка серйозності:  

Щоб отримати пояснення щодо рейтингів серйозності, зверніться до політики розкриття вразливостей Dell. Dell EMC рекомендує всім клієнтам враховувати як базову оцінку, так і будь-які відповідні тимчасові та екологічні оцінки, які можуть вплинути на потенційну серйозність, пов'язану з певною вразливістю безпеки.

Юридична інформація:

Dell рекомендує всім користувачам визначити застосовність цієї інформації до їхніх індивідуальних ситуацій і вжити відповідних заходів. Інформація, викладена в цьому документі, надається «як є» без будь-яких гарантій. Dell відмовляється від усіх гарантій, явних або непрямих, включаючи гарантії комерційної придатності, придатності для певної мети, права власності та відсутності порушень. За жодних обставин Dell або її постачальники не несуть відповідальності за будь-які збитки, включаючи прямі, непрямі, випадкові, наслідкові, втрату комерційного прибутку або спеціальні збитки, навіть якщо Dell або її постачальники були попереджені про можливість таких збитків. Деякі штати не дозволяють виключати або обмежувати відповідальність за непрямі або випадкові збитки, тому вищезазначене обмеження може не застосовуватися.


Cause

 

Resolution

 

Affected Products

Datacenter Scalable Solutions, PowerEdge, C Series, Entry Level & Midrange
Article Properties
Article Number: 000177816
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.