DSA-2019-089: Sikkerhetsveiledning for Dell EMC-serverplattform for Intel-SA-00233

Summary: Dell EMC-servere krever en sikkerhetsoppdatering for å løse sikkerhetsproblemene med datasampling for Intel-mikroarkitektur. Se denne veiledningen for å få spesifikk informasjon om berørte plattformer og neste trinn for å ta i bruk oppdateringer. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

Oppdateringer vil være tilgjengelige for å løse følgende sikkerhetsproblemer.

Intel-SA-00233Sårbarheter med Intel Microarchitectural Data Sampling
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Hvis du vil ha mer informasjon om noen av de vanlige sikkerhetsproblemene og eksponeringene (CVE-er) som er nevnt her, kan du se National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søke etter en bestemt CVE, bruker du databasens søkeverktøy på http://web.nvd.nist.gov/view/vuln/search.
Oppdateringer vil være tilgjengelige for å løse følgende sikkerhetsproblemer.

Intel-SA-00233Sårbarheter med Intel Microarchitectural Data Sampling
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Hvis du vil ha mer informasjon om noen av de vanlige sikkerhetsproblemene og eksponeringene (CVE-er) som er nevnt her, kan du se National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søke etter en bestemt CVE, bruker du databasens søkeverktøy på http://web.nvd.nist.gov/view/vuln/search.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Nedenfor finner du en liste over berørte produkter og forventede lanseringsdatoer. Dell anbefaler at alle kunder oppdaterer så snart som mulig.
Det er to viktige komponenter som må brukes for å redusere de ovennevnte sårbarhetene:
  1. Bruk BIOS-oppdateringen som er oppført i delen om påvirkede Dell EMC-servere nedenfor.
  2. Ta i bruk den aktuelle oppdateringen for operativsystemet. Dette er nødvendig for å redusere de Intel-SA-00233-relaterte sikkerhetsproblemene.  
Vi oppfordrer kunder til å lese gjennom Intels sikkerhetsveiledning for informasjon, inkludert egnede identifikasjons- og skadebegrensende tiltak.

Gå til nettstedet Drivere og nedlastinger for å få oppdateringer om de aktuelle produktene.  Vær oppmerksom på at listen nedenfor over berørte produkter med utgitte BIOS-oppdateringer er koblet. Hvis du vil ha mer informasjon, kan du gå til artikkelen Dell Oppdatere fastvare ved hjelp av Dell Update Packages (DUP-er) i Dell-kunnskapsbasen og laste ned oppdateringen for Dell-datamaskinen din.

Kunder kan bruke én av varslingsløsningene fra Dell for å bli varslet og laste ned driver-, BIOS- og fastvareoppdateringer automatisk når de er tilgjengelige.

Flere referanser:

 

SLN317156_en_US__1iconNotater:
  • SLN317156_en_US__1iconDatoene som er oppført, er anslåtte tilgjengelighetsdatoer og kan endres uten varsel.
 
  • SLN317156_en_US__1iconPlattformlisten for Dell EMC Server-produkter vil bli oppdatert med jevne mellomrom. Kom tilbake jevnlig for å få den mest oppdaterte informasjonen.
 
  • SLN317156_en_US__1iconOppdateringsversjoner i tabellen nedenfor er de første utgivelsene med oppdateringer for å løse sikkerhetsproblemene. Disse versjonene og senere versjoner vil inkludere sikkerhetsoppdateringene.
 
  • SLN317156_en_US__1iconUtgivelsesdatoene nedenfor er i USA-formatet MM/DD/YYYY.
 
  • SLN317156_en_US__1iconForventede utgivelsesdatoer er i MM/YYYY-formatet.

 

SLN317156_en_US__1iconNotat: 14G-plattformer med Cascade Lake-prosessorer berøres ikke av dette MDS-sikkerhetsproblemet (Intel-SA-00233), da de inneholder sidekanalreduksjoner for maskinvare.

Dell EMC PowerVault ME4-lagring berøres ikke av dette MDS-sikkerhetsproblemet (Intel-SA-00233).

Produkt

BIOS-oppdateringsversjon
(eller nyere)

Utgivelsesdato /

Forventet utgivelsesdato
(MM/DD/ÅÅÅÅ)

R640, R740, R740XD,R940, NX3240, NX3340

2.2.10

30.05.2019

XC740XD, XC640, XC940

2.2.10

31.05.2019

R540, R440, T440, XR2

2.2.9

31.05.2019

R740XD2

2.2.9

31.05.2019

R840, R940xa

2.2.10

31.05.2019

T640

2.2.9

31.05.2019

C6420, XC6420

2.2.9

31.05.2019

FC640, M640, M640P

2.2.9

31.05.2019

MX740C

2.2.9

31.05.2019

MX840C

2.2.9

31.05.2019

C4140

2.2.9

31.05.2019

T140, T340, R240, R340, NX440

1.2.0

31.05.2019

DSS9600, DSS9620, DS9630

2.2.10

31.05.2019

 

R830

1.10.5

10.09.2019

T130, R230, T330, R330, NX430

2.7.1

10.09.2019

R930

2.7.2

10/2019

R730, R730XD,R630

2.10,5.0

18.09.2019

NX3330, NX3230, DSMS630, DSMS730

2.10,5.0

10.09.2019

XC730, XC703XD, XC630

2.10,5.0

09.2019

C4130

2.10,5.0

06.09.2019

M630, M630P, FC630

2.10,5.0

06.09.2019

FC430

2.10,5.0

09/07/2019

M830, M830P, FC830

2.10,5.0

06.09.2019

T630

2.10,5.0

10.09.2019

R530, R430, T430

2.10,5.0

10.09.2019

XC430, XC430Xpress

2.10,5.0

10.09.2019

R530XD

1.10.5

09/19/2019

C6320

2.10,5.0

10.09.2019

XC6320

2.10,5.0

10.09.2019

C6320P

2.2.0

10.09.2019

T30

1.1.0

10.09.2019

DSS1500, DSS1510DSS2500

2.10.3

27.06.2019

DSS7500

2.10.3

09.2019

 

R920

0.9.1

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

06.09.2019

C5230

0.5.1

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Nedenfor finner du en liste over berørte produkter og forventede lanseringsdatoer. Dell anbefaler at alle kunder oppdaterer så snart som mulig.
Det er to viktige komponenter som må brukes for å redusere de ovennevnte sårbarhetene:
  1. Bruk BIOS-oppdateringen som er oppført i delen om påvirkede Dell EMC-servere nedenfor.
  2. Ta i bruk den aktuelle oppdateringen for operativsystemet. Dette er nødvendig for å redusere de Intel-SA-00233-relaterte sikkerhetsproblemene.  
Vi oppfordrer kunder til å lese gjennom Intels sikkerhetsveiledning for informasjon, inkludert egnede identifikasjons- og skadebegrensende tiltak.

Gå til nettstedet Drivere og nedlastinger for å få oppdateringer om de aktuelle produktene.  Vær oppmerksom på at listen nedenfor over berørte produkter med utgitte BIOS-oppdateringer er koblet. Hvis du vil ha mer informasjon, kan du gå til artikkelen Dell Oppdatere fastvare ved hjelp av Dell Update Packages (DUP-er) i Dell-kunnskapsbasen og laste ned oppdateringen for Dell-datamaskinen din.

Kunder kan bruke én av varslingsløsningene fra Dell for å bli varslet og laste ned driver-, BIOS- og fastvareoppdateringer automatisk når de er tilgjengelige.

Flere referanser:

 

SLN317156_en_US__1iconNotater:
  • SLN317156_en_US__1iconDatoene som er oppført, er anslåtte tilgjengelighetsdatoer og kan endres uten varsel.
 
  • SLN317156_en_US__1iconPlattformlisten for Dell EMC Server-produkter vil bli oppdatert med jevne mellomrom. Kom tilbake jevnlig for å få den mest oppdaterte informasjonen.
 
  • SLN317156_en_US__1iconOppdateringsversjoner i tabellen nedenfor er de første utgivelsene med oppdateringer for å løse sikkerhetsproblemene. Disse versjonene og senere versjoner vil inkludere sikkerhetsoppdateringene.
 
  • SLN317156_en_US__1iconUtgivelsesdatoene nedenfor er i USA-formatet MM/DD/YYYY.
 
  • SLN317156_en_US__1iconForventede utgivelsesdatoer er i MM/YYYY-formatet.

 

SLN317156_en_US__1iconNotat: 14G-plattformer med Cascade Lake-prosessorer berøres ikke av dette MDS-sikkerhetsproblemet (Intel-SA-00233), da de inneholder sidekanalreduksjoner for maskinvare.

Dell EMC PowerVault ME4-lagring berøres ikke av dette MDS-sikkerhetsproblemet (Intel-SA-00233).

Produkt

BIOS-oppdateringsversjon
(eller nyere)

Utgivelsesdato /

Forventet utgivelsesdato
(MM/DD/ÅÅÅÅ)

R640, R740, R740XD,R940, NX3240, NX3340

2.2.10

30.05.2019

XC740XD, XC640, XC940

2.2.10

31.05.2019

R540, R440, T440, XR2

2.2.9

31.05.2019

R740XD2

2.2.9

31.05.2019

R840, R940xa

2.2.10

31.05.2019

T640

2.2.9

31.05.2019

C6420, XC6420

2.2.9

31.05.2019

FC640, M640, M640P

2.2.9

31.05.2019

MX740C

2.2.9

31.05.2019

MX840C

2.2.9

31.05.2019

C4140

2.2.9

31.05.2019

T140, T340, R240, R340, NX440

1.2.0

31.05.2019

DSS9600, DSS9620, DS9630

2.2.10

31.05.2019

 

R830

1.10.5

10.09.2019

T130, R230, T330, R330, NX430

2.7.1

10.09.2019

R930

2.7.2

10/2019

R730, R730XD,R630

2.10,5.0

18.09.2019

NX3330, NX3230, DSMS630, DSMS730

2.10,5.0

10.09.2019

XC730, XC703XD, XC630

2.10,5.0

09.2019

C4130

2.10,5.0

06.09.2019

M630, M630P, FC630

2.10,5.0

06.09.2019

FC430

2.10,5.0

09/07/2019

M830, M830P, FC830

2.10,5.0

06.09.2019

T630

2.10,5.0

10.09.2019

R530, R430, T430

2.10,5.0

10.09.2019

XC430, XC430Xpress

2.10,5.0

10.09.2019

R530XD

1.10.5

09/19/2019

C6320

2.10,5.0

10.09.2019

XC6320

2.10,5.0

10.09.2019

C6320P

2.2.0

10.09.2019

T30

1.1.0

10.09.2019

DSS1500, DSS1510DSS2500

2.10.3

27.06.2019

DSS7500

2.10.3

09.2019

 

R920

0.9.1

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

06.09.2019

C5230

0.5.1

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Related Information

Affected Products

PowerEdge
Article Properties
Article Number: 000180619
Article Type: Dell Security Advisory
Last Modified: 18 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.