РДА-2019-089: Рекомендації з безпеки серверної платформи Dell EMC для Intel-SA-00233

Summary: Сервери Dell EMC вимагають оновлення безпеки для усунення вразливостей у дискретизації даних Intel Microarchitecture Sampling. Щоб отримати детальну інформацію про відповідні платформи та подальші кроки щодо застосування оновлень, зверніться до цього посібника. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

Оновлення будуть доступні для усунення наведених нижче вразливостей системи безпеки.

Intel-SA-00233Уразливості вибірки даних мікроархітектури Intel
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Для отримання додаткової інформації про будь-які з поширених вразливостей і вразливостей (CVE), згаданих тут, зверніться до Національної бази даних вразливостей (NVD) за посиланням http://nvd.nist.gov/home.cfm. Щоб знайти конкретний CVE, скористайтеся пошуковою утилітою бази даних за адресою http://web.nvd.nist.gov/view/vuln/search.
Оновлення будуть доступні для усунення наведених нижче вразливостей системи безпеки.

Intel-SA-00233Уразливості вибірки даних мікроархітектури Intel
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Для отримання додаткової інформації про будь-які з поширених вразливостей і вразливостей (CVE), згаданих тут, зверніться до Національної бази даних вразливостей (NVD) за посиланням http://nvd.nist.gov/home.cfm. Щоб знайти конкретний CVE, скористайтеся пошуковою утилітою бази даних за адресою http://web.nvd.nist.gov/view/vuln/search.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Нижче наведено список продуктів, яких це стосується, і очікувані дати випуску. Dell рекомендує всім клієнтам оновлювати інформацію за першої можливості.
Є два важливі компоненти, які необхідно застосувати для пом'якшення вищезазначених вразливостей:
  1. Застосуйте оновлення BIOS, перелічене в розділі Dell EMC Server Affected нижче.
  2. Застосуйте відповідний патч операційної системи. Це необхідно для пом'якшення вразливостей, пов'язаних з Intel-SA-00233.  
Ми рекомендуємо клієнтам ознайомитися з рекомендаціями Intel щодо безпеки, щоб отримати інформацію, зокрема про відповідні заходи ідентифікації та пом'якшення наслідків.

Відвідайте сайт «Драйвери та завантаження», щоб отримати оновлення щодо відповідних продуктів.  Зверніть увагу, що наведений нижче список продуктів, яких це стосується випущених оновлень BIOS, наведено за посиланням. Щоб дізнатися більше, перегляньте статтю бази знань Dell Оновлення прошивки за допомогою пакетів Dell Update Packages (DUP's) і завантажте оновлення для свого комп'ютера Dell.

Клієнти можуть використовувати одне з рішень сповіщень Dell для отримання сповіщень і автоматичного завантаження оновлень драйверів, BIOS і прошивки, як тільки вони стануть доступними.

Додаткова література:

 

SLN317156_en_US__1iconНотатки:
  • SLN317156_en_US__1iconВказані дати є приблизними датами доступності та можуть бути змінені без попередження.
 
  • SLN317156_en_US__1iconСписок платформ для продуктів Dell EMC Server буде періодично оновлюватися. Будь ласка, регулярно перевіряйте цю сторінку, щоб отримати найновішу інформацію.
 
  • SLN317156_en_US__1iconВерсії оновлень у таблиці нижче – це перші випуски з оновленнями для усунення вразливостей системи безпеки. Випуски, що входять до цих версій і вище, міститимуть оновлення системи безпеки.
 
  • SLN317156_en_US__1iconДати релізу нижче наведені в американському форматі ММ/ДД/РРРР.
 
  • SLN317156_en_US__1iconОчікувані дати релізу вказані у форматі ММ/РРРР.

 

SLN317156_en_US__1iconПримітка: Платформи 14G з процесорами Cascade Lake не схильні до цієї вразливості MDS (Intel-SA-00233), оскільки вони включають апаратне пом'якшення побічних каналів.

Ця вразливість MDS не впливає на сховище Dell EMC PowerVault ME4 (Intel-SA-00233).

Продукт

Версія
оновлення BIOS (або вище)

Дата виходу/

Очікувана дата
випуску (мм/дд/рррр)

R640, R740, R740XD,R940, NX3240, NX3340

2.2.10

05/30/2019

XC740XD, XC640, XC940

2.2.10

05/31/2019

R540, R440, T440, XR2

2.2.9

05/31/2019

R740XD2

2.2.9

05/31/2019

R840, R940xa

2.2.10

05/31/2019

Т640

2.2.9

05/31/2019

C6420, XC6420

2.2.9

05/31/2019

FC640, M640, M640P

2.2.9

05/31/2019

MX740C

2.2.9

05/31/2019

MX840C

2.2.9

05/31/2019

З4140

2.2.9

05/31/2019

T140, T340, R240, R340, NX440

1.2.0

05/31/2019

DSS9600, DSS9620, DS9630

2.2.10

05/31/2019

 

830 р.

1.10.5

09/10/2019

T130, R230, T330, R330, NX430

2.7.1

09/10/2019

930 р.

2.7.2

10/2019

R730, R730XD,R630

2.10.5

09/18/2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

09/10/2019

XC730, XC703XD, XC630

2.10.5

09/2019

З4130

2.10.5

09/06/2019

M630, M630P, FC630

2.10.5

09/06/2019

ФК430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

09/06/2019

Т630

2.10.5

09/10/2019

Р530, Р430, Т430

2.10.5

09/10/2019

XC430, XC430Xpress

2.10.5

09/10/2019

Р530XD

1.10.5

09/19/2019

З6320

2.10.5

09/10/2019

XC6320

2.10.5

09/10/2019

С6320П

2.2.0

09/10/2019

Т30

1.1.0

09/10/2019

DSS1500, DSS1510, DSS2500

2.10.3

06/27/2019

DSS7500

2.10.3

09/2019

 

920 р.

1.9.0

10/1/2019

820 р.

2.6.0

09/24/2019

520 р.

2.7.0

09/19/2019

Р420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

Т420

2.7.0

09/19/2019

Т320

2.7.0

09/19/2019

Р220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

М820

2.8.0

09/09/2019

М620

2.8.0

09/09/2019

М520

2.8.0

09/09/2019

М420

2.8.0

09/09/2019

Т620

2.8.0

09/19/2019

Т20

Відповідь 20

09/06/2019

С5230

1.5.0

09/19/2019

С6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Нижче наведено список продуктів, яких це стосується, і очікувані дати випуску. Dell рекомендує всім клієнтам оновлювати інформацію за першої можливості.
Є два важливі компоненти, які необхідно застосувати для пом'якшення вищезазначених вразливостей:
  1. Застосуйте оновлення BIOS, перелічене в розділі Dell EMC Server Affected нижче.
  2. Застосуйте відповідний патч операційної системи. Це необхідно для пом'якшення вразливостей, пов'язаних з Intel-SA-00233.  
Ми рекомендуємо клієнтам ознайомитися з рекомендаціями Intel щодо безпеки, щоб отримати інформацію, зокрема про відповідні заходи ідентифікації та пом'якшення наслідків.

Відвідайте сайт «Драйвери та завантаження», щоб отримати оновлення щодо відповідних продуктів.  Зверніть увагу, що наведений нижче список продуктів, яких це стосується випущених оновлень BIOS, наведено за посиланням. Щоб дізнатися більше, перегляньте статтю бази знань Dell Оновлення прошивки за допомогою пакетів Dell Update Packages (DUP's) і завантажте оновлення для свого комп'ютера Dell.

Клієнти можуть використовувати одне з рішень сповіщень Dell для отримання сповіщень і автоматичного завантаження оновлень драйверів, BIOS і прошивки, як тільки вони стануть доступними.

Додаткова література:

 

SLN317156_en_US__1iconНотатки:
  • SLN317156_en_US__1iconВказані дати є приблизними датами доступності та можуть бути змінені без попередження.
 
  • SLN317156_en_US__1iconСписок платформ для продуктів Dell EMC Server буде періодично оновлюватися. Будь ласка, регулярно перевіряйте цю сторінку, щоб отримати найновішу інформацію.
 
  • SLN317156_en_US__1iconВерсії оновлень у таблиці нижче – це перші випуски з оновленнями для усунення вразливостей системи безпеки. Випуски, що входять до цих версій і вище, міститимуть оновлення системи безпеки.
 
  • SLN317156_en_US__1iconДати релізу нижче наведені в американському форматі ММ/ДД/РРРР.
 
  • SLN317156_en_US__1iconОчікувані дати релізу вказані у форматі ММ/РРРР.

 

SLN317156_en_US__1iconПримітка: Платформи 14G з процесорами Cascade Lake не схильні до цієї вразливості MDS (Intel-SA-00233), оскільки вони включають апаратне пом'якшення побічних каналів.

Ця вразливість MDS не впливає на сховище Dell EMC PowerVault ME4 (Intel-SA-00233).

Продукт

Версія
оновлення BIOS (або вище)

Дата виходу/

Очікувана дата
випуску (мм/дд/рррр)

R640, R740, R740XD,R940, NX3240, NX3340

2.2.10

05/30/2019

XC740XD, XC640, XC940

2.2.10

05/31/2019

R540, R440, T440, XR2

2.2.9

05/31/2019

R740XD2

2.2.9

05/31/2019

R840, R940xa

2.2.10

05/31/2019

Т640

2.2.9

05/31/2019

C6420, XC6420

2.2.9

05/31/2019

FC640, M640, M640P

2.2.9

05/31/2019

MX740C

2.2.9

05/31/2019

MX840C

2.2.9

05/31/2019

З4140

2.2.9

05/31/2019

T140, T340, R240, R340, NX440

1.2.0

05/31/2019

DSS9600, DSS9620, DS9630

2.2.10

05/31/2019

 

830 р.

1.10.5

09/10/2019

T130, R230, T330, R330, NX430

2.7.1

09/10/2019

930 р.

2.7.2

10/2019

R730, R730XD,R630

2.10.5

09/18/2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

09/10/2019

XC730, XC703XD, XC630

2.10.5

09/2019

З4130

2.10.5

09/06/2019

M630, M630P, FC630

2.10.5

09/06/2019

ФК430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

09/06/2019

Т630

2.10.5

09/10/2019

Р530, Р430, Т430

2.10.5

09/10/2019

XC430, XC430Xpress

2.10.5

09/10/2019

Р530XD

1.10.5

09/19/2019

З6320

2.10.5

09/10/2019

XC6320

2.10.5

09/10/2019

С6320П

2.2.0

09/10/2019

Т30

1.1.0

09/10/2019

DSS1500, DSS1510, DSS2500

2.10.3

06/27/2019

DSS7500

2.10.3

09/2019

 

920 р.

1.9.0

10/1/2019

820 р.

2.6.0

09/24/2019

520 р.

2.7.0

09/19/2019

Р420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

Т420

2.7.0

09/19/2019

Т320

2.7.0

09/19/2019

Р220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

М820

2.8.0

09/09/2019

М620

2.8.0

09/09/2019

М520

2.8.0

09/09/2019

М420

2.8.0

09/09/2019

Т620

2.8.0

09/19/2019

Т20

Відповідь 20

09/06/2019

С5230

1.5.0

09/19/2019

С6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Related Information

Affected Products

PowerEdge
Article Properties
Article Number: 000180619
Article Type: Dell Security Advisory
Last Modified: 18 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.