DSA-2020-246: Dell EMC-serverplatform – Sikkerhedsmeddelelse om de månedlige opdateringer og 2020.2 Intel-platformsopdateringer (november 2020)
Summary: Dell EMC Server Platform Security Advisory for de månedlige opdateringer og 2020.2 Intel-platformsopdateringer (november 2020) indeholder afhjælpning af Dell EMC PowerEdge-server, der kan udnyttes af ondsindede brugere til at kompromittere det berørte system. ...
Impact
High
Details
.
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
- Intel-SA-00358: IPU for 2020.2 – BIOS-meddelelse
CVE-2020-0593
- Intel-SA-00391: 2020.2 IPU – Intel® CSME, SPS, TXE og AMT Advisory
- Intel-SA-00381: IPU for 2020.2 – Intel® Processor Advisory
- Intel-SA-00389: IPU for 2020.2 – Intel® RAPL Advisory
- Intel-SA-00390: Intel® BIOS Platform Sample Code Advisory
Kunderne bør også gennemgå deres OS-leverandørs sikkerhedsmeddelelse for at få oplysninger for at sikre, at der er passende sikkerhedsrisikoidentifikation og foranstaltninger til programrettelse/konfiguration, der skal bruges sammen med opdateringerne fra Dell for at opnå den mest effektive afhjælpning.
Du kan finde flere oplysninger om nogen af de almindelige sårbarheder og eksponeringer (CVE'er), der er nævnt her, i National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
- Intel-SA-00358: IPU for 2020.2 – BIOS-meddelelse
CVE-2020-0593
- Intel-SA-00391: 2020.2 IPU – Intel® CSME, SPS, TXE og AMT Advisory
- Intel-SA-00381: IPU for 2020.2 – Intel® Processor Advisory
- Intel-SA-00389: IPU for 2020.2 – Intel® RAPL Advisory
- Intel-SA-00390: Intel® BIOS Platform Sample Code Advisory
Kunderne bør også gennemgå deres OS-leverandørs sikkerhedsmeddelelse for at få oplysninger for at sikre, at der er passende sikkerhedsrisikoidentifikation og foranstaltninger til programrettelse/konfiguration, der skal bruges sammen med opdateringerne fra Dell for at opnå den mest effektive afhjælpning.
Du kan finde flere oplysninger om nogen af de almindelige sårbarheder og eksponeringer (CVE'er), der er nævnt her, i National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Løsning:
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler, at alle kunder opdaterer hurtigst muligt.
Vi opfordrer kunderne til at læse Intels sikkerhedsmeddelelse for at få oplysninger, herunder passende identifikations- og afhjælpningsforanstaltninger.
Besøg webstedet Drivere og downloads for at få opdateringer til de relevante produkter. Bemærk, at den følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttede. Du kan få mere at vide ved at besøge Dell Knowledge Base-artiklen Dell Updating Firmware using Dell Update Packages (DUP's) og downloade opdateringen til din Dell-computer.
Kunderne kan bruge en af Dells meddelelsesløsninger til at få besked og downloade driver-, BIOS- og firmwareopdateringer automatisk, når de er tilgængelige.
Berørte Dell EMC Server-produkter
| Produkt | BIOS-opdateringsversion (eller højere) | Udgivelsesdato/forventet udgivelsesdato |
|---|---|---|
|
R740, R740xd, R640, R940 |
2.9.4 |
11/20/20 |
|
C6420 |
2.9.3 |
11/10/20 |
|
R540, R440, T440 |
2.9.3 |
11/10/20 |
|
FC640, M640, M640 VRTX |
2.9.3 |
11/10/20 |
|
T640 |
2.9.4 |
11/20/20 |
|
C4140 |
2.9.3 |
11/10/20 |
|
R840, R940XA |
2.9.4 |
11/20/20 |
|
MX740c |
2.9.4 |
11/20/20 |
|
MX840c |
2.9.4 |
11/20/20 |
|
R340, R240, T340, T140 |
2.4.1 |
11/11/20 |
|
R740xd2 |
2.9.3 |
11/10/20 |
|
T40 |
1.4.0 |
11/20/20 |
|
R730, R730xd, R630 |
|
1/20/21 |
|
C4130 |
|
1/26/21 |
|
R930 |
|
jun. 2021 |
|
M630, M630p, FC630 |
2.12.0 |
1/8/21 |
|
FC430 |
2.12.0 |
1/8/21 |
|
M830, M830p, FC830 |
2.12.0 |
1/8/21 |
|
T630 |
2.12.0 |
1/11/21 |
|
R530, R430, T430 |
2.12.0 |
1/11/21 |
|
T130, R230, T330, R330 |
2.11.0 |
1/11/21 |
|
R830 |
1.12.0 |
1/11/21 |
|
C6320 |
2.12.0 |
1/11/21 |
|
T30 |
1.5.0 |
1/11/21 |
|
R530xd |
Ikke tilgængelig |
Ikke påvirket |
Løsning:
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler, at alle kunder opdaterer hurtigst muligt.
Vi opfordrer kunderne til at læse Intels sikkerhedsmeddelelse for at få oplysninger, herunder passende identifikations- og afhjælpningsforanstaltninger.
Besøg webstedet Drivere og downloads for at få opdateringer til de relevante produkter. Bemærk, at den følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttede. Du kan få mere at vide ved at besøge Dell Knowledge Base-artiklen Dell Updating Firmware using Dell Update Packages (DUP's) og downloade opdateringen til din Dell-computer.
Kunderne kan bruge en af Dells meddelelsesløsninger til at få besked og downloade driver-, BIOS- og firmwareopdateringer automatisk, når de er tilgængelige.
Berørte Dell EMC Server-produkter
| Produkt | BIOS-opdateringsversion (eller højere) | Udgivelsesdato/forventet udgivelsesdato |
|---|---|---|
|
R740, R740xd, R640, R940 |
2.9.4 |
11/20/20 |
|
C6420 |
2.9.3 |
11/10/20 |
|
R540, R440, T440 |
2.9.3 |
11/10/20 |
|
FC640, M640, M640 VRTX |
2.9.3 |
11/10/20 |
|
T640 |
2.9.4 |
11/20/20 |
|
C4140 |
2.9.3 |
11/10/20 |
|
R840, R940XA |
2.9.4 |
11/20/20 |
|
MX740c |
2.9.4 |
11/20/20 |
|
MX840c |
2.9.4 |
11/20/20 |
|
R340, R240, T340, T140 |
2.4.1 |
11/11/20 |
|
R740xd2 |
2.9.3 |
11/10/20 |
|
T40 |
1.4.0 |
11/20/20 |
|
R730, R730xd, R630 |
|
1/20/21 |
|
C4130 |
|
1/26/21 |
|
R930 |
|
jun. 2021 |
|
M630, M630p, FC630 |
2.12.0 |
1/8/21 |
|
FC430 |
2.12.0 |
1/8/21 |
|
M830, M830p, FC830 |
2.12.0 |
1/8/21 |
|
T630 |
2.12.0 |
1/11/21 |
|
R530, R430, T430 |
2.12.0 |
1/11/21 |
|
T130, R230, T330, R330 |
2.11.0 |
1/11/21 |
|
R830 |
1.12.0 |
1/11/21 |
|
C6320 |
2.12.0 |
1/11/21 |
|
T30 |
1.5.0 |
1/11/21 |
|
R530xd |
Ikke tilgængelig |
Ikke påvirket |
Workarounds & Mitigations
Ingen
Revision History
| Revision | Dato | Beskrivelse |
|---|---|---|
| 1.0 | 2020-12-09 | Første version |