DSA-2019-089: Dell EMC Server Platform beveiligingsadvies voor Intel-SA-00233

Summary: Voor Dell EMC Servers is een beveiligingsupdate vereist om de beveiligingslekken in de Intel microarchitectuur voor data sampling te verhelpen. Raadpleeg deze handleiding voor specifieke informatie over de getroffen platforms en de vervolgstappen voor het toepassen van updates. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

Updates zullen beschikbaar zijn om de volgende beveiligingsproblemen op te lossen.

Intel-SA-00233Kwetsbaarheden in Intel Microarchitectural Data Sampling
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Voor meer informatie over een van de Common Vulnerabilities and Exposures (CVE's) die hier worden genoemd, raadpleegt u de National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u naar een bepaalde CVE wilt zoeken, gebruikt u het zoekprogramma van de database op http://web.nvd.nist.gov/view/vuln/search.
Updates zullen beschikbaar zijn om de volgende beveiligingsproblemen op te lossen.

Intel-SA-00233Kwetsbaarheden in Intel Microarchitectural Data Sampling
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Voor meer informatie over een van de Common Vulnerabilities and Exposures (CVE's) die hier worden genoemd, raadpleegt u de National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u naar een bepaalde CVE wilt zoeken, gebruikt u het zoekprogramma van de database op http://web.nvd.nist.gov/view/vuln/search.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Hieronder vindt u een lijst met getroffen producten en verwachte releasedatums. Dell raadt alle klanten aan om zo snel mogelijk een update uit te voeren.
Er zijn twee essentiële componenten die moeten worden toegepast om de bovengenoemde kwetsbaarheden te beperken:
  1. Pas de BIOS-update toe die wordt vermeld in het gedeelte Dell EMC serverproducten waarin dit probleem optreedt hieronder.
  2. Pas de patch voor het toepasselijke besturingssysteem toe. Dit is nodig om de zwakke plekken met betrekking tot de Intel SA-00233 te beperken.  
We raden klanten aan om het beveiligingsadvies van Intel te lezen voor informatie, inclusief passende identificatie- en risicomaatregelen.

Ga naar de website Drivers en downloads voor updates over de betreffende producten.  Opmerking: De volgende lijst met getroffen producten met vrijgegeven BIOS-updates is gekoppeld. Ga voor meer informatie naar het Dell Knowledge Base-artikel Dell firmware bijwerken met behulp van Dell Update Packages (DUP's) en download de update voor uw Dell computer.

Klanten kunnen een van de Dell meldingsoplossingen gebruiken om op de hoogte te worden gesteld en driver-, BIOS- en firmware-updates automatisch te downloaden zodra deze beschikbaar zijn.

Aanvullende referenties:

 

SLN317156_en_US__1iconNotities:
  • SLN317156_en_US__1iconDe vermelde data zijn geschatte beschikbaarheidsdata en kunnen zonder voorafgaande kennisgeving worden gewijzigd.
 
  • SLN317156_en_US__1iconDe platformlijst voor Dell EMC serverproducten wordt regelmatig bijgewerkt. Kom regelmatig terug voor actuele informatie.
 
  • SLN317156_en_US__1iconUpdateversies in de onderstaande tabel zijn de eerste releases met de updates om de beveiligingsproblemen op te lossen. Releases na deze versies bevatten de beveiligingsupdates.
 
  • SLN317156_en_US__1iconDe onderstaande releasedatums zijn in Amerikaanse indeling MM/DD/JJJJ.
 
  • SLN317156_en_US__1iconVerwachte releasedatums zijn in de notatie MM/JJJ.

 

SLN317156_en_US__1iconNotitie: 14G-platforms met Cascade Lake-processors worden niet getroffen door dit MDS-beveiligingslek (Intel-SA-00233), omdat ze side-channel-mitigaties in de hardware bevatten.

Dell EMC PowerVault ME4 storage is niet getroffen door dit MDS beveiligingslek (Intel-SA-00233).

Product

BIOS-updateversie
(of hoger)

Releasedatum/

Verwachte releasedatum
(DD/MM/JJJJ)

R640, R740, R740XD, R940, NX3240, NX3340

2.2.10

30-5-2019

XC740XD, XC640, XC940

2.2.10

31-5-2019

R540, R440, T440, XR2

2.2.9

31-5-2019

R740XD2

2.2.9

31-5-2019

R840, R940xa

2.2.10

31-5-2019

T640

2.2.9

31-5-2019

C6420, XC6420

2.2.9

31-5-2019

FC640, M640, M640P

2.2.9

31-5-2019

MX740C

2.2.9

31-5-2019

MX840C

2.2.9

31-5-2019

C4140

2.2.9

31-5-2019

T140, T340, R240, R340, NX440

1.2.0

31-5-2019

DSS9600, DSS9620, DS9630

2.2.10

31-5-2019

 

R830

1.10.5

10-9-2019

T130, R230, T330, R330, NX430

2.7.1

10-9-2019

R930

2.7.2

10/2019

R730, R730XD, R630

2.10.5

18-9-2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

10-9-2019

XC730, XC703XD, XC630

2.10.5

september 2019

C4130

2.10.5

6-9-2019

M630, M630P, FC630

2.10.5

6-9-2019

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

6-9-2019

T630

2.10.5

10-9-2019

R530, R430, T430

2.10.5

10-9-2019

XC430, XC430Xpress

2.10.5

10-9-2019

R530XD

1.10.5

09/19/2019

C6320

2.10.5

10-9-2019

XC6320

2.10.5

10-9-2019

C6320P

2.2.0

10-9-2019

T30

1.1.0

10-9-2019

DSS1500, DSS1510DSS2500

2.10.3

27-6-2019

DSS7500

2.10.3

september 2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

6-9-2019

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Hieronder vindt u een lijst met getroffen producten en verwachte releasedatums. Dell raadt alle klanten aan om zo snel mogelijk een update uit te voeren.
Er zijn twee essentiële componenten die moeten worden toegepast om de bovengenoemde kwetsbaarheden te beperken:
  1. Pas de BIOS-update toe die wordt vermeld in het gedeelte Dell EMC serverproducten waarin dit probleem optreedt hieronder.
  2. Pas de patch voor het toepasselijke besturingssysteem toe. Dit is nodig om de zwakke plekken met betrekking tot de Intel SA-00233 te beperken.  
We raden klanten aan om het beveiligingsadvies van Intel te lezen voor informatie, inclusief passende identificatie- en risicomaatregelen.

Ga naar de website Drivers en downloads voor updates over de betreffende producten.  Opmerking: De volgende lijst met getroffen producten met vrijgegeven BIOS-updates is gekoppeld. Ga voor meer informatie naar het Dell Knowledge Base-artikel Dell firmware bijwerken met behulp van Dell Update Packages (DUP's) en download de update voor uw Dell computer.

Klanten kunnen een van de Dell meldingsoplossingen gebruiken om op de hoogte te worden gesteld en driver-, BIOS- en firmware-updates automatisch te downloaden zodra deze beschikbaar zijn.

Aanvullende referenties:

 

SLN317156_en_US__1iconNotities:
  • SLN317156_en_US__1iconDe vermelde data zijn geschatte beschikbaarheidsdata en kunnen zonder voorafgaande kennisgeving worden gewijzigd.
 
  • SLN317156_en_US__1iconDe platformlijst voor Dell EMC serverproducten wordt regelmatig bijgewerkt. Kom regelmatig terug voor actuele informatie.
 
  • SLN317156_en_US__1iconUpdateversies in de onderstaande tabel zijn de eerste releases met de updates om de beveiligingsproblemen op te lossen. Releases na deze versies bevatten de beveiligingsupdates.
 
  • SLN317156_en_US__1iconDe onderstaande releasedatums zijn in Amerikaanse indeling MM/DD/JJJJ.
 
  • SLN317156_en_US__1iconVerwachte releasedatums zijn in de notatie MM/JJJ.

 

SLN317156_en_US__1iconNotitie: 14G-platforms met Cascade Lake-processors worden niet getroffen door dit MDS-beveiligingslek (Intel-SA-00233), omdat ze side-channel-mitigaties in de hardware bevatten.

Dell EMC PowerVault ME4 storage is niet getroffen door dit MDS beveiligingslek (Intel-SA-00233).

Product

BIOS-updateversie
(of hoger)

Releasedatum/

Verwachte releasedatum
(DD/MM/JJJJ)

R640, R740, R740XD, R940, NX3240, NX3340

2.2.10

30-5-2019

XC740XD, XC640, XC940

2.2.10

31-5-2019

R540, R440, T440, XR2

2.2.9

31-5-2019

R740XD2

2.2.9

31-5-2019

R840, R940xa

2.2.10

31-5-2019

T640

2.2.9

31-5-2019

C6420, XC6420

2.2.9

31-5-2019

FC640, M640, M640P

2.2.9

31-5-2019

MX740C

2.2.9

31-5-2019

MX840C

2.2.9

31-5-2019

C4140

2.2.9

31-5-2019

T140, T340, R240, R340, NX440

1.2.0

31-5-2019

DSS9600, DSS9620, DS9630

2.2.10

31-5-2019

 

R830

1.10.5

10-9-2019

T130, R230, T330, R330, NX430

2.7.1

10-9-2019

R930

2.7.2

10/2019

R730, R730XD, R630

2.10.5

18-9-2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

10-9-2019

XC730, XC703XD, XC630

2.10.5

september 2019

C4130

2.10.5

6-9-2019

M630, M630P, FC630

2.10.5

6-9-2019

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

6-9-2019

T630

2.10.5

10-9-2019

R530, R430, T430

2.10.5

10-9-2019

XC430, XC430Xpress

2.10.5

10-9-2019

R530XD

1.10.5

09/19/2019

C6320

2.10.5

10-9-2019

XC6320

2.10.5

10-9-2019

C6320P

2.2.0

10-9-2019

T30

1.1.0

10-9-2019

DSS1500, DSS1510DSS2500

2.10.3

27-6-2019

DSS7500

2.10.3

september 2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

6-9-2019

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Related Information

Affected Products

PowerEdge
Article Properties
Article Number: 000180619
Article Type: Dell Security Advisory
Last Modified: 18 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.