DSA-2020-246: Säkerhetsrådgivning för Dell EMC:s serverplattform för månadsuppdateringar och 2020.2 av Intel-plattformen (november 2020)
Summary: Säkerhetsrekommendationen för Dell EMC:s serverplattform för månadsuppdateringar och 2020.2 för Intel Platform uppdateringar (november 2020) innehåller åtgärder för Dell EMC PowerEdge-servrar som kan utnyttjas av obehöriga användare för att kompromettera berörda system. ...
Impact
High
Details
.
Uppdateringar finns för att åtgärda följande säkerhetssårbarheter.
- Intel-SA-00358: 2020.2 IPU – BIOS-rådgivning
CVE-2020-0593
- Intel-SA-00391: 2020.2 IPU – Intel® CSME-, SPS-, TXE- och AMT-rådgivning
- Intel-SA-00381: 2020.2 IPU – Intel® processorrådgivning
- Intel-SA-00389: 2020.2 IPU – Intel® RAPL-rådgivning
- Intel-SA-00390: Exempel på kodrådgivning för Intel® BIOS-plattformen
Kunder bör också läsa OS-leverantörens säkerhetsråd för information, för att säkerställa lämplig sårbarhetsidentifiering och korrigerings-/konfigurationsåtgärder som ska användas tillsammans med de uppdateringar som tillhandahålls av Dell för den mest effektiva begränsningen.
Om du vill ha mer information om någon av de vanliga sårbarheterna och exponeringarna (CVE) som nämns här kan du konsultera National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Om du vill söka efter en viss CVE använder du databasens sökverktyg på http://web.nvd.nist.gov/view/vuln/search.
Uppdateringar finns för att åtgärda följande säkerhetssårbarheter.
- Intel-SA-00358: 2020.2 IPU – BIOS-rådgivning
CVE-2020-0593
- Intel-SA-00391: 2020.2 IPU – Intel® CSME-, SPS-, TXE- och AMT-rådgivning
- Intel-SA-00381: 2020.2 IPU – Intel® processorrådgivning
- Intel-SA-00389: 2020.2 IPU – Intel® RAPL-rådgivning
- Intel-SA-00390: Exempel på kodrådgivning för Intel® BIOS-plattformen
Kunder bör också läsa OS-leverantörens säkerhetsråd för information, för att säkerställa lämplig sårbarhetsidentifiering och korrigerings-/konfigurationsåtgärder som ska användas tillsammans med de uppdateringar som tillhandahålls av Dell för den mest effektiva begränsningen.
Om du vill ha mer information om någon av de vanliga sårbarheterna och exponeringarna (CVE) som nämns här kan du konsultera National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Om du vill söka efter en viss CVE använder du databasens sökverktyg på http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Lösning:
Här följer en lista med berörda produkter och förväntade versionsdatum. Dell rekommenderar alla kunder att göra uppdateringar så snart som möjligt.
Vi uppmuntrar kunder att läsa Intels säkerhetsrekommendation för information, inklusive lämpliga identifierings- och riskminimeringsåtgärder.
Besök webbplatsen Drivrutiner och hämtningsbara filer för uppdateringar om de aktuella produkterna. Observera att följande lista med påverkade produkter med släppta BIOS-uppdateringar är länkad. Mer information finns i följande artikel i Dells kunskapsbank: Dell Updating Firmware using Dell Update Packages (DUP's) och hämta uppdateringen till din Dell-dator.
Kunder kan använda en av Dells meddelandelösningar för att få meddelanden och ladda ner uppdateringar av drivrutiner, BIOS och fast programvara automatiskt när de blir tillgängliga.
Berörda Dell EMC-serverprodukter
| Produkt | Uppdateringsversion för BIOS (eller senare) | Utgivningsdatum/förväntat utgivningsdatum |
|---|---|---|
|
R740, R740xd, R640, R940 |
2.9.4 |
2020-11-20 |
|
C6420 |
2.9.3 |
10 november 2020 |
|
R540, R440, T440 |
2.9.3 |
10 november 2020 |
|
FC640, M640, M640 VRTX |
2.9.3 |
10 november 2020 |
|
T640 |
2.9.4 |
2020-11-20 |
|
C4140 |
2.9.3 |
10 november 2020 |
|
R840 och R940XA |
2.9.4 |
2020-11-20 |
|
MX740c |
2.9.4 |
2020-11-20 |
|
MX840c |
2.9.4 |
2020-11-20 |
|
R340, R240, T340, T140 |
2.4.1 |
11/11/20 |
|
R740xd2 |
2.9.3 |
10 november 2020 |
|
T40 |
1.4.0 |
2020-11-20 |
|
R730, R730xd, R630 |
|
1/20/21 |
|
C4130 |
|
1/26/21 |
|
R930 |
|
Februari 2021 |
|
M630, M630p, FC630 |
2.12.0 |
1/8/21 |
|
FC430 |
2.12.0 |
1/8/21 |
|
M830, M830p, FC830 |
2.12.0 |
1/8/21 |
|
T630 |
2.12.0 |
1/11/21 |
|
R530, R430, T430 |
2.12.0 |
1/11/21 |
|
T130, R230, T330, R330 |
2.11.0 |
1/11/21 |
|
R830 |
1.12.0 |
1/11/21 |
|
C6320 |
2.12.0 |
1/11/21 |
|
T30 |
1.5.0 |
1/11/21 |
|
R530xd |
Ej tillämpligt |
Påverkas inte |
Lösning:
Här följer en lista med berörda produkter och förväntade versionsdatum. Dell rekommenderar alla kunder att göra uppdateringar så snart som möjligt.
Vi uppmuntrar kunder att läsa Intels säkerhetsrekommendation för information, inklusive lämpliga identifierings- och riskminimeringsåtgärder.
Besök webbplatsen Drivrutiner och hämtningsbara filer för uppdateringar om de aktuella produkterna. Observera att följande lista med påverkade produkter med släppta BIOS-uppdateringar är länkad. Mer information finns i följande artikel i Dells kunskapsbank: Dell Updating Firmware using Dell Update Packages (DUP's) och hämta uppdateringen till din Dell-dator.
Kunder kan använda en av Dells meddelandelösningar för att få meddelanden och ladda ner uppdateringar av drivrutiner, BIOS och fast programvara automatiskt när de blir tillgängliga.
Berörda Dell EMC-serverprodukter
| Produkt | Uppdateringsversion för BIOS (eller senare) | Utgivningsdatum/förväntat utgivningsdatum |
|---|---|---|
|
R740, R740xd, R640, R940 |
2.9.4 |
2020-11-20 |
|
C6420 |
2.9.3 |
10 november 2020 |
|
R540, R440, T440 |
2.9.3 |
10 november 2020 |
|
FC640, M640, M640 VRTX |
2.9.3 |
10 november 2020 |
|
T640 |
2.9.4 |
2020-11-20 |
|
C4140 |
2.9.3 |
10 november 2020 |
|
R840 och R940XA |
2.9.4 |
2020-11-20 |
|
MX740c |
2.9.4 |
2020-11-20 |
|
MX840c |
2.9.4 |
2020-11-20 |
|
R340, R240, T340, T140 |
2.4.1 |
11/11/20 |
|
R740xd2 |
2.9.3 |
10 november 2020 |
|
T40 |
1.4.0 |
2020-11-20 |
|
R730, R730xd, R630 |
|
1/20/21 |
|
C4130 |
|
1/26/21 |
|
R930 |
|
Februari 2021 |
|
M630, M630p, FC630 |
2.12.0 |
1/8/21 |
|
FC430 |
2.12.0 |
1/8/21 |
|
M830, M830p, FC830 |
2.12.0 |
1/8/21 |
|
T630 |
2.12.0 |
1/11/21 |
|
R530, R430, T430 |
2.12.0 |
1/11/21 |
|
T130, R230, T330, R330 |
2.11.0 |
1/11/21 |
|
R830 |
1.12.0 |
1/11/21 |
|
C6320 |
2.12.0 |
1/11/21 |
|
T30 |
1.5.0 |
1/11/21 |
|
R530xd |
Ej tillämpligt |
Påverkas inte |
Workarounds & Mitigations
Inget
Revision History
| Revision | Date (datum) | Beskrivning |
|---|---|---|
| 1.0 | 2020-12-09 | Ursprunglig version |