DSA-2020-246: Dell EMC-serverplatform – Sikkerhedsmeddelelse om de månedlige opdateringer og 2020.2 Intel-platformsopdateringer (november 2020)

Summary: Dell EMC Server Platform Security Advisory for de månedlige opdateringer og 2020.2 Intel-platformsopdateringer (november 2020) indeholder afhjælpning af Dell EMC PowerEdge-server, der kan udnyttes af ondsindede brugere til at kompromittere det berørte system. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

.

Detaljer: 
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
CVE-2020-0587 CVE-2020-0588 CVE-2020-0590 CVE-2020-0591 CVE-2020-0592
CVE-2020-0593
CVE-2020-8705 CVE-2020-8744 CVE-2020-8755
CVE-2020-8696
CVE-2020-8695 CVE-2020-8694
CVE-2020-8738 CVE-2020-8739 CVE-2020-8740 CVE-2020-8764

Kunderne bør også gennemgå deres OS-leverandørs sikkerhedsmeddelelse for at få oplysninger for at sikre, at der er passende sikkerhedsrisikoidentifikation og foranstaltninger til programrettelse/konfiguration, der skal bruges sammen med opdateringerne fra Dell for at opnå den mest effektive afhjælpning.

Du kan finde flere oplysninger om nogen af de almindelige sårbarheder og eksponeringer (CVE'er), der er nævnt her, i National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Detaljer: 
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
CVE-2020-0587 CVE-2020-0588 CVE-2020-0590 CVE-2020-0591 CVE-2020-0592
CVE-2020-0593
CVE-2020-8705 CVE-2020-8744 CVE-2020-8755
CVE-2020-8696
CVE-2020-8695 CVE-2020-8694
CVE-2020-8738 CVE-2020-8739 CVE-2020-8740 CVE-2020-8764

Kunderne bør også gennemgå deres OS-leverandørs sikkerhedsmeddelelse for at få oplysninger for at sikre, at der er passende sikkerhedsrisikoidentifikation og foranstaltninger til programrettelse/konfiguration, der skal bruges sammen med opdateringerne fra Dell for at opnå den mest effektive afhjælpning.

Du kan finde flere oplysninger om nogen af de almindelige sårbarheder og eksponeringer (CVE'er), der er nævnt her, i National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Løsning:   
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler, at alle kunder opdaterer hurtigst muligt.

Vi opfordrer kunderne til at læse Intels sikkerhedsmeddelelse for at få oplysninger, herunder passende identifikations- og afhjælpningsforanstaltninger.

Besøg webstedet Drivere og downloads for at få opdateringer til de relevante produkter. Bemærk, at den følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttede. Du kan få mere at vide ved at besøge Dell Knowledge Base-artiklen Dell Updating Firmware using Dell Update Packages (DUP's) og downloade opdateringen til din Dell-computer.

Kunderne kan bruge en af Dells meddelelsesløsninger til at få besked og downloade driver-, BIOS- og firmwareopdateringer automatisk, når de er tilgængelige.


Berørte Dell EMC Server-produkter

Produkt BIOS-opdateringsversion (eller højere) Udgivelsesdato/forventet udgivelsesdato

R740, R740xd, R640, R940

2.9.4

11/20/20

C6420

2.9.3

11/10/20

R540, R440, T440

2.9.3

11/10/20

FC640, M640, M640 VRTX

2.9.3

11/10/20

T640

2.9.4

11/20/20

C4140

2.9.3

11/10/20

R840, R940XA

2.9.4

11/20/20

MX740c

2.9.4

11/20/20

MX840c

2.9.4

11/20/20

R340, R240, T340, T140

2.4.1

11/11/20

R740xd2

2.9.3

11/10/20

T40

1.4.0

11/20/20

R730, R730xd, R630

 

1/20/21

C4130

 

1/26/21

R930

 

jun. 2021

M630, M630p, FC630

2.12.0

1/8/21

FC430

2.12.0

1/8/21

M830, M830p, FC830

2.12.0

1/8/21

T630

2.12.0

1/11/21

R530, R430, T430

2.12.0

1/11/21

T130, R230, T330, R330

2.11.0

1/11/21

R830

1.12.0

1/11/21

C6320

2.12.0

1/11/21

T30

1.5.0

1/11/21

R530xd

Ikke tilgængelig

Ikke påvirket

Løsning:   
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler, at alle kunder opdaterer hurtigst muligt.

Vi opfordrer kunderne til at læse Intels sikkerhedsmeddelelse for at få oplysninger, herunder passende identifikations- og afhjælpningsforanstaltninger.

Besøg webstedet Drivere og downloads for at få opdateringer til de relevante produkter. Bemærk, at den følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttede. Du kan få mere at vide ved at besøge Dell Knowledge Base-artiklen Dell Updating Firmware using Dell Update Packages (DUP's) og downloade opdateringen til din Dell-computer.

Kunderne kan bruge en af Dells meddelelsesløsninger til at få besked og downloade driver-, BIOS- og firmwareopdateringer automatisk, når de er tilgængelige.


Berørte Dell EMC Server-produkter

Produkt BIOS-opdateringsversion (eller højere) Udgivelsesdato/forventet udgivelsesdato

R740, R740xd, R640, R940

2.9.4

11/20/20

C6420

2.9.3

11/10/20

R540, R440, T440

2.9.3

11/10/20

FC640, M640, M640 VRTX

2.9.3

11/10/20

T640

2.9.4

11/20/20

C4140

2.9.3

11/10/20

R840, R940XA

2.9.4

11/20/20

MX740c

2.9.4

11/20/20

MX840c

2.9.4

11/20/20

R340, R240, T340, T140

2.4.1

11/11/20

R740xd2

2.9.3

11/10/20

T40

1.4.0

11/20/20

R730, R730xd, R630

 

1/20/21

C4130

 

1/26/21

R930

 

jun. 2021

M630, M630p, FC630

2.12.0

1/8/21

FC430

2.12.0

1/8/21

M830, M830p, FC830

2.12.0

1/8/21

T630

2.12.0

1/11/21

R530, R430, T430

2.12.0

1/11/21

T130, R230, T330, R330

2.11.0

1/11/21

R830

1.12.0

1/11/21

C6320

2.12.0

1/11/21

T30

1.5.0

1/11/21

R530xd

Ikke tilgængelig

Ikke påvirket

Workarounds & Mitigations

Ingen

Revision History

RevisionDatoBeskrivelse
1.02020-12-09Første version

Related Information

Affected Products

Dell XC6320 Hyper-converged Appliance, Dell EMC XC Series XC6420 Appliance, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd Ready Node, Storage Spaces Direct R740xd2 Ready node, PowerEdge C4130, Poweredge C4140, PowerEdge c6320 , PowerEdge c6320p, PowerEdge C6420, Poweredge FC430, Poweredge FC630, PowerEdge FC640, Poweredge FC830, PowerEdge M630, PowerEdge M630 (for PE VRTX), PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge M830, PowerEdge M830 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R230, PowerEdge R240, PowerEdge R330, PowerEdge R340, PowerEdge R430, PowerEdge R440, PowerEdge R530, PowerEdge R530xd, PowerEdge R540, PowerEdge R630, PowerEdge R640, PowerEdge R730, PowerEdge R730xd, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R830, PowerEdge R840, PowerEdge R930, PowerEdge R940, PowerEdge R940xa, PowerEdge T130, PowerEdge T140, PowerEdge T30, PowerEdge T330, PowerEdge T340, PowerEdge T40, PowerEdge T430, PowerEdge T440, PowerEdge T630, PowerEdge T640, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R440 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840, VxFlex Ready Node R840 ...
Article Properties
Article Number: 000180484
Article Type: Dell Security Advisory
Last Modified: 03 Feb 2022
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.