DSA-2020-246: Bezpečnostní doporučení pro serverové platformy Dell EMC pro měsíční aktualizace a aktualizace platformy Intel pro rok 2020.2 (listopad 2020)
Summary: Bezpečnostní doporučení pro serverové platformy Dell EMC pro měsíční aktualizace a aktualizace platformy Intel 2020.2 (listopad 2020) obsahuje nápravu serveru Dell EMC PowerEdge, který může být zneužit k ohrožení dotčeného systému. ...
Impact
High
Details
.
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.
- Informace Intel-SA-00358: IPU 2020.2 – doporučení pro systém BIOS
, CVE-2020-0593
- Informace Intel-SA-00391: 2020.2 IPU – Intel® CSME, SPS, TXE a AMT Advisory
- Intel SA-00381: IPU 2020.2 – Poradenství pro procesory Intel®
- Intel-SA-00389: IPU 2020.2 – Poradenství Intel® RAPL
- Informace Intel-SA-00390 Doporučení k ukázkovému kódu platformy Intel® BIOS
Zákazníci by si také měli přečíst bezpečnostní doporučení výrobce operačního systému, které obsahuje informace, a zajistit tak identifikaci vhodných chyb zabezpečení a opatření pro opravu a konfiguraci, která mají být použita ve spojení s aktualizacemi poskytovanými společností Dell pro co nejefektivnější zmírnění dopadů.
Další informace o všech zde uvedených běžných chybách zabezpečení a zranitelných místech (CVE) naleznete v Národní databázi zranitelností (NVD) na adrese http://nvd.nist.gov/home.cfm. Chcete-li vyhledat konkrétní CVE, použijte vyhledávací nástroj databáze na adrese http://web.nvd.nist.gov/view/vuln/search.
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.
- Informace Intel-SA-00358: IPU 2020.2 – doporučení pro systém BIOS
, CVE-2020-0593
- Informace Intel-SA-00391: 2020.2 IPU – Intel® CSME, SPS, TXE a AMT Advisory
- Intel SA-00381: IPU 2020.2 – Poradenství pro procesory Intel®
- Intel-SA-00389: IPU 2020.2 – Poradenství Intel® RAPL
- Informace Intel-SA-00390 Doporučení k ukázkovému kódu platformy Intel® BIOS
Zákazníci by si také měli přečíst bezpečnostní doporučení výrobce operačního systému, které obsahuje informace, a zajistit tak identifikaci vhodných chyb zabezpečení a opatření pro opravu a konfiguraci, která mají být použita ve spojení s aktualizacemi poskytovanými společností Dell pro co nejefektivnější zmírnění dopadů.
Další informace o všech zde uvedených běžných chybách zabezpečení a zranitelných místech (CVE) naleznete v Národní databázi zranitelností (NVD) na adrese http://nvd.nist.gov/home.cfm. Chcete-li vyhledat konkrétní CVE, použijte vyhledávací nástroj databáze na adrese http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Řešení:
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem zákazníkům provést aktualizaci při nejbližší příležitosti.
Doporučujeme zákazníkům, aby si prostudovali bezpečnostní zpravodaj společnosti Intel, kde najdou informace, včetně vhodných identifikačních a zmírňujících opatření.
Aktualizace pro příslušné produkty naleznete na stránce Ovladače a soubory ke stažení. V následujícím seznamu jsou uvedeny odkazy pro dotčené produkty s vydanými aktualizacemi systému BIOS. Další informace naleznete v článku znalostní databáze Dell Aktualizace firmwaru pomocí balíčků Dell Update Package (DUP) a stažení aktualizace pro počítač Dell.
Zákazníci mohou k upozornění použít některé z řešení oznámení společnosti Dell. Aktualizaci ovladačů, systému BIOS a firmwaru si mohou stáhnout automaticky, jakmile budou k dispozici.
Dotčené serverové produkty Dell EMC
| Produkt | Verze aktualizace systému BIOS (nebo vyšší) | Datum vydání / Očekávané datum vydání |
|---|---|---|
|
R740, R740xd, R640, R940 |
2.9.4 |
20. 11. 2020 |
|
C6420 |
2.9.3 |
10. 11. 2020 |
|
R540, R440, T440 |
2.9.3 |
10. 11. 2020 |
|
FC640, M640, M640 VRTX |
2.9.3 |
10. 11. 2020 |
|
T640 |
2.9.4 |
20. 11. 2020 |
|
C4140 |
2.9.3 |
10. 11. 2020 |
|
R840, R940XA |
2.9.4 |
20. 11. 2020 |
|
MX740c |
2.9.4 |
20. 11. 2020 |
|
MX840c |
2.9.4 |
20. 11. 2020 |
|
R340, R240, T340, T140 |
2.4.1 |
11/11/20 |
|
R740xd2 |
2.9.3 |
10. 11. 2020 |
|
T40 |
1.4.0 |
20. 11. 2020 |
|
R730, R730xd, R630 |
|
1/20/21 |
|
C4130 |
|
1/26/21 |
|
R930 |
|
Únor 2021 |
|
M630, M630p, FC630 |
2.12.0 |
1/8/21 |
|
FC430 |
2.12.0 |
1/8/21 |
|
M830, M830p, FC830 |
2.12.0 |
1/8/21 |
|
T630 |
2.12.0 |
1/11/21 |
|
R530, R430, T430 |
2.12.0 |
1/11/21 |
|
T130, R230, T330, R330 |
2.11.0 |
1/11/21 |
|
R830 |
1.12.0 |
1/11/21 |
|
C6320 |
2.12.0 |
1/11/21 |
|
T30 |
1.5.0 |
1/11/21 |
|
R530xd |
Není k dispozici |
Dotčeno |
Řešení:
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem zákazníkům provést aktualizaci při nejbližší příležitosti.
Doporučujeme zákazníkům, aby si prostudovali bezpečnostní zpravodaj společnosti Intel, kde najdou informace, včetně vhodných identifikačních a zmírňujících opatření.
Aktualizace pro příslušné produkty naleznete na stránce Ovladače a soubory ke stažení. V následujícím seznamu jsou uvedeny odkazy pro dotčené produkty s vydanými aktualizacemi systému BIOS. Další informace naleznete v článku znalostní databáze Dell Aktualizace firmwaru pomocí balíčků Dell Update Package (DUP) a stažení aktualizace pro počítač Dell.
Zákazníci mohou k upozornění použít některé z řešení oznámení společnosti Dell. Aktualizaci ovladačů, systému BIOS a firmwaru si mohou stáhnout automaticky, jakmile budou k dispozici.
Dotčené serverové produkty Dell EMC
| Produkt | Verze aktualizace systému BIOS (nebo vyšší) | Datum vydání / Očekávané datum vydání |
|---|---|---|
|
R740, R740xd, R640, R940 |
2.9.4 |
20. 11. 2020 |
|
C6420 |
2.9.3 |
10. 11. 2020 |
|
R540, R440, T440 |
2.9.3 |
10. 11. 2020 |
|
FC640, M640, M640 VRTX |
2.9.3 |
10. 11. 2020 |
|
T640 |
2.9.4 |
20. 11. 2020 |
|
C4140 |
2.9.3 |
10. 11. 2020 |
|
R840, R940XA |
2.9.4 |
20. 11. 2020 |
|
MX740c |
2.9.4 |
20. 11. 2020 |
|
MX840c |
2.9.4 |
20. 11. 2020 |
|
R340, R240, T340, T140 |
2.4.1 |
11/11/20 |
|
R740xd2 |
2.9.3 |
10. 11. 2020 |
|
T40 |
1.4.0 |
20. 11. 2020 |
|
R730, R730xd, R630 |
|
1/20/21 |
|
C4130 |
|
1/26/21 |
|
R930 |
|
Únor 2021 |
|
M630, M630p, FC630 |
2.12.0 |
1/8/21 |
|
FC430 |
2.12.0 |
1/8/21 |
|
M830, M830p, FC830 |
2.12.0 |
1/8/21 |
|
T630 |
2.12.0 |
1/11/21 |
|
R530, R430, T430 |
2.12.0 |
1/11/21 |
|
T130, R230, T330, R330 |
2.11.0 |
1/11/21 |
|
R830 |
1.12.0 |
1/11/21 |
|
C6320 |
2.12.0 |
1/11/21 |
|
T30 |
1.5.0 |
1/11/21 |
|
R530xd |
Není k dispozici |
Dotčeno |
Workarounds & Mitigations
Žádné
Revision History
| Revize | Datum | Popis |
|---|---|---|
| 1.0 | 2020-12-09 | První vydání |