DSA-2019-089: Intel-SA-00233に対するDell EMCサーバー プラットフォーム セキュリティ アドバイザリー

Summary: Dell EMCサーバーでは、インテルのMicroarchitectural Data Sampling脆弱性に対応するためのセキュリティ アップデートが必要です。影響を受けるプラットフォーム固有の情報やアップデートを適用するための次のステップについては、このガイドを参照してください。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

次のセキュリティ脆弱性に対処するためのアップデートが利用可能になります

Intel-SA-00233インテル マイクロアーキテクチャ データ サンプリングの脆弱性
  • CVE-2018-12126、CVE-2018-12127、CVE-2018-12130、CVE-2019-11091

ここに記載されている共通脆弱性識別子(CVE)の詳細については、http://nvd.nist.gov/home.cfm のNational Vulnerability Database (NVD)を参照してください。特定のCVEを検索するには、http://web.nvd.nist.gov/view/vuln/search にあるデータベースの検索ユーティリティーを使用します。
次のセキュリティ脆弱性に対処するためのアップデートが利用可能になります

Intel-SA-00233インテル マイクロアーキテクチャ データ サンプリングの脆弱性
  • CVE-2018-12126、CVE-2018-12127、CVE-2018-12130、CVE-2019-11091

ここに記載されている共通脆弱性識別子(CVE)の詳細については、http://nvd.nist.gov/home.cfm のNational Vulnerability Database (NVD)を参照してください。特定のCVEを検索するには、http://web.nvd.nist.gov/view/vuln/search にあるデータベースの検索ユーティリティーを使用します。
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

以下は、影響を受ける製品とリリース予定日のリストです。すべてのお客様に、できるだけ早い機会にアップデートすることをお勧めします。
上記の脆弱性を軽減するには、次の2つの重要なコンポーネントを適用する必要があります。
  1. 次の「影響を受けるDell EMCサーバー」セクションにリストされているBIOSアップデートを適用してください。
  2. 該当するオペレーティング システムのパッチを適用してください。これは、Intel-SA-00233関連の脆弱性を軽減するために必要です。  
適切な情報の特定と軽減策などの情報については、インテルのセキュリティ アドバイザリーを参照することをお勧めします

該当する製品のアップデートについては、ドライバーおよびダウンロード サイトを参照してください。  リリースされたBIOSアップデートに関して、影響を受ける製品のリストは次のとおりです。詳細については、Dellナレッジベース記事「Dell Update Packages (DUP)を使用したファームウェアのアップデート」を参照し、お使いのDell PC用のアップデートをダウンロードしてください

お客様は、Dell通知ソリューションのいずれかを使用して通知を受け取り、利用可能になったらドライバー、BIOS、ファームウェアのアップデートを自動的にダウンロードすることができます

その他のリファレンス:

 

SLN317156_en_US__1icon筆記:
  • SLN317156_en_US__1icon記載されている日付は利用可能予定日であり、予告なく変更される場合があります。
 
  • SLN317156_en_US__1iconDell EMCサーバー製品のプラットフォーム リストは定期的に更新されます。最新の情報を頻繁に確認してください。
 
  • SLN317156_en_US__1icon次の表のアップデート バージョンは、セキュリティの脆弱性に対処するためのアップデートを含む最初のリリースです。このバージョン以降のリリースには、セキュリティ アップデートが含まれています。
 
  • SLN317156_en_US__1icon以下のリリース日は、米国MM/DD/YYYY形式です。
 
  • SLN317156_en_US__1iconリリース予定日はMM/YYYY形式です。

 

SLN317156_en_US__1icon手記:Cascade Lakeプロセッサーを搭載した14Gプラットフォームには、ハードウェア内のサイドチャネル緩和策が組み込まれているため、このMDSの脆弱性(Intel-SA-00233)の影響を受けません

Dell EMC PowerVault ME4ストレージは、このMDSの脆弱性(Intel-SA-00233)の影響を受けません。

製品

BIOSアップデート バージョン
(またはそれ以降)

リリース日/

リリース予定日
(MM/DD/YYYY)

R640R740R740XDR940NX3240NX3340

2.2.10

05/30/2019

XC740XDXC640XC940

2.2.10

2019年5月31日

R540R440T440XR2

2.2.9

2019年5月31日

R740XD2

2.2.9

2019年5月31日

R840R940xa

2.2.10

2019年5月31日

T640

2.2.9

2019年5月31日

C6420XC6420

2.2.9

2019年5月31日

FC640M640M640P

2.2.9

2019年5月31日

MX740C

2.2.9

2019年5月31日

MX840C

2.2.9

2019年5月31日

C4140

2.2.9

2019年5月31日

T140T340R240R340NX440

1.2.0

2019年5月31日

DSS9600DSS9620DS9630

2.2.10

2019年5月31日

 

R830

1.10.5

2019/9/10

T130R230T330R330NX430

2.7.1

2019/9/10

R930

2.7.2

2019年10月

R730R730XDR630

2.10.5

2019/09/18

NX3330、NX3230、DSMS630DSMS730

2.10.5

2019/9/10

XC730、XC703XD、XC630

2.10.5

09/2019

C4130

2.10.5

2019/09/06

M630M630PFC630

2.10.5

2019/09/06

FC430

2.10.5

09/07/2019

M830M830PFC830

2.10.5

2019/09/06

T630

2.10.5

2019/9/10

R530R430T430

2.10.5

2019/9/10

XC430XC430Xpress

2.10.5

2019/9/10

R530XD

1.10.5

09/19/2019

C6320

2.10.5

2019/9/10

XC6320

2.10.5

2019/9/10

C6320P

2.2.0

2019/9/10

T30

1.1.0

2019/9/10

DSS1500DSS1510DSS2500

2.10.3

2019/06/27

DSS7500

2.10.3

09/2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320、NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720R720XD、NX3200、XC720XD

2.8.0

10/1/2019

R620、NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

2019/09/06

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220C8220X

2.10.0

09/19/2019

以下は、影響を受ける製品とリリース予定日のリストです。すべてのお客様に、できるだけ早い機会にアップデートすることをお勧めします。
上記の脆弱性を軽減するには、次の2つの重要なコンポーネントを適用する必要があります。
  1. 次の「影響を受けるDell EMCサーバー」セクションにリストされているBIOSアップデートを適用してください。
  2. 該当するオペレーティング システムのパッチを適用してください。これは、Intel-SA-00233関連の脆弱性を軽減するために必要です。  
適切な情報の特定と軽減策などの情報については、インテルのセキュリティ アドバイザリーを参照することをお勧めします

該当する製品のアップデートについては、ドライバーおよびダウンロード サイトを参照してください。  リリースされたBIOSアップデートに関して、影響を受ける製品のリストは次のとおりです。詳細については、Dellナレッジベース記事「Dell Update Packages (DUP)を使用したファームウェアのアップデート」を参照し、お使いのDell PC用のアップデートをダウンロードしてください

お客様は、Dell通知ソリューションのいずれかを使用して通知を受け取り、利用可能になったらドライバー、BIOS、ファームウェアのアップデートを自動的にダウンロードすることができます

その他のリファレンス:

 

SLN317156_en_US__1icon筆記:
  • SLN317156_en_US__1icon記載されている日付は利用可能予定日であり、予告なく変更される場合があります。
 
  • SLN317156_en_US__1iconDell EMCサーバー製品のプラットフォーム リストは定期的に更新されます。最新の情報を頻繁に確認してください。
 
  • SLN317156_en_US__1icon次の表のアップデート バージョンは、セキュリティの脆弱性に対処するためのアップデートを含む最初のリリースです。このバージョン以降のリリースには、セキュリティ アップデートが含まれています。
 
  • SLN317156_en_US__1icon以下のリリース日は、米国MM/DD/YYYY形式です。
 
  • SLN317156_en_US__1iconリリース予定日はMM/YYYY形式です。

 

SLN317156_en_US__1icon手記:Cascade Lakeプロセッサーを搭載した14Gプラットフォームには、ハードウェア内のサイドチャネル緩和策が組み込まれているため、このMDSの脆弱性(Intel-SA-00233)の影響を受けません

Dell EMC PowerVault ME4ストレージは、このMDSの脆弱性(Intel-SA-00233)の影響を受けません。

製品

BIOSアップデート バージョン
(またはそれ以降)

リリース日/

リリース予定日
(MM/DD/YYYY)

R640R740R740XDR940NX3240NX3340

2.2.10

05/30/2019

XC740XDXC640XC940

2.2.10

2019年5月31日

R540R440T440XR2

2.2.9

2019年5月31日

R740XD2

2.2.9

2019年5月31日

R840R940xa

2.2.10

2019年5月31日

T640

2.2.9

2019年5月31日

C6420XC6420

2.2.9

2019年5月31日

FC640M640M640P

2.2.9

2019年5月31日

MX740C

2.2.9

2019年5月31日

MX840C

2.2.9

2019年5月31日

C4140

2.2.9

2019年5月31日

T140T340R240R340NX440

1.2.0

2019年5月31日

DSS9600DSS9620DS9630

2.2.10

2019年5月31日

 

R830

1.10.5

2019/9/10

T130R230T330R330NX430

2.7.1

2019/9/10

R930

2.7.2

2019年10月

R730R730XDR630

2.10.5

2019/09/18

NX3330、NX3230、DSMS630DSMS730

2.10.5

2019/9/10

XC730、XC703XD、XC630

2.10.5

09/2019

C4130

2.10.5

2019/09/06

M630M630PFC630

2.10.5

2019/09/06

FC430

2.10.5

09/07/2019

M830M830PFC830

2.10.5

2019/09/06

T630

2.10.5

2019/9/10

R530R430T430

2.10.5

2019/9/10

XC430XC430Xpress

2.10.5

2019/9/10

R530XD

1.10.5

09/19/2019

C6320

2.10.5

2019/9/10

XC6320

2.10.5

2019/9/10

C6320P

2.2.0

2019/9/10

T30

1.1.0

2019/9/10

DSS1500DSS1510DSS2500

2.10.3

2019/06/27

DSS7500

2.10.3

09/2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320、NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720R720XD、NX3200、XC720XD

2.8.0

10/1/2019

R620、NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

2019/09/06

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220C8220X

2.10.0

09/19/2019

Related Information

Affected Products

PowerEdge
Article Properties
Article Number: 000180619
Article Type: Dell Security Advisory
Last Modified: 18 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.