DSA-2019-089: Säkerhetsrådgivning för Dell EMC-serverplattformen för Intel-SA-00233

Summary: Dell EMC-servrar behöver en säkerhets uppdatering för att åtgärda ett säkerhetsproblem i Intel Microarchitectural Data Sampling. Specifik information om berörda plattformar och hur man utför uppdateringarna finns i den här handledningen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

Uppdateringar kommer att vara tillgängliga för att åtgärda följande säkerhetsproblem.

Intel-SA-00233Intels mikroarkitektoniska datasamplingssårbarheter
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Om du vill ha mer information om någon av de vanliga sårbarheterna och exponeringarna (CVE) som nämns här kan du besöka National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Om du vill söka efter en viss CVE använder du databasens sökverktyg på http://web.nvd.nist.gov/view/vuln/search.
Uppdateringar kommer att vara tillgängliga för att åtgärda följande säkerhetsproblem.

Intel-SA-00233Intels mikroarkitektoniska datasamplingssårbarheter
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Om du vill ha mer information om någon av de vanliga sårbarheterna och exponeringarna (CVE) som nämns här kan du besöka National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Om du vill söka efter en viss CVE använder du databasens sökverktyg på http://web.nvd.nist.gov/view/vuln/search.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Här följer en lista med berörda produkter och förväntade versionsdatum. Dell rekommenderar alla kunder att göra uppdateringar så snart som möjligt.
Det finns två viktiga komponenter som måste tillämpas för att minska de ovan nämnda sårbarheterna:
  1. Använd den BIOS-uppdatering som är angiven i avsnittet ”Påverkade Dell EMC-serverprodukter” nedan.
  2. Tillämpa den gällande operativsystemkorrigeringen. Detta krävs för att minska Intel-SA-00233-relaterade säkerhetsproblem.  
Vi uppmuntrar kunder att läsa Intels säkerhetsrekommendation för information, inklusive lämpliga identifierings- och riskminimeringsåtgärder.

Gå till webbplatsen Drivrutiner och hämtningsbara filer för uppdateringar om de aktuella produkterna.  Observera att följande lista med påverkade produkter med släppta BIOS-uppdateringar är länkad. Mer information finns i följande artikel i Dells kunskapsbank: Dell Updating Firmware using Dell Update Packages (DUP's) och hämta uppdateringen till din Dell-dator.

Kunder kan använda en av Dells meddelandelösningar för att få meddelanden och ladda ner uppdateringar av drivrutiner, BIOS och fast programvara automatiskt när de blir tillgängliga.

Ytterligare referenser:

 

SLN317156_en_US__1iconAnteckningar:
  • SLN317156_en_US__1iconDatumen som anges är uppskattade tillgänglighetsdatum och kan ändras utan föregående meddelande.
 
  • SLN317156_en_US__1iconPlattformslistan för Dell EMC-serverprodukter kommer att uppdateras regelbundet. Återkom ofta för att få den mest aktuella informationen.
 
  • SLN317156_en_US__1iconUppdateringsversionerna i tabellen nedan är de första versionerna med uppdateringarna som åtgärdar säkerhetsbristerna. Alla versioner från och med dessa kommer att innehålla säkerhetsuppdateringarna.
 
  • SLN317156_en_US__1iconUtgivningsdatumen nedan är i amerikanskt format MM/DD/ÅÅÅÅ.
 
  • SLN317156_en_US__1iconFörväntade lanseringsdatum är i formatet MM/YYYY.

 

SLN317156_en_US__1iconNot: 14G-plattformar med Cascade Lake-processorer påverkas inte av det här MDS-säkerhetsproblemet (Intel-SA-00233) eftersom de införlivar åtgärder i sidokanalen i maskinvaran.

Lagringskapaciteten i Dell EMC PowerVault ME4 påverkas inte av den här MDS-sårbarheten (Intel-SA-00233).

Produkt

BIOS-uppdateringsversion
(eller senare)

Utgivningsdatum/

Förväntat lanseringsdatum
(MM/DD/ÅÅÅÅ)

R640, R740, R740XD, R940, NX3240 och NX3340

2.2.10

2019-05-30

XC740XD, XC640, XC940

2.2.10

2019-05-31

R540, R440, T440, XR2

2.2.9

2019-05-31

R740XD2

2.2.9

2019-05-31

R840, R940xa

2.2.10

2019-05-31

T640

2.2.9

2019-05-31

C6420, XC6420

2.2.9

2019-05-31

FC640, M640 och M640P

2.2.9

2019-05-31

MX740C

2.2.9

2019-05-31

MX840C

2.2.9

2019-05-31

C4140

2.2.9

2019-05-31

T140, T340, R240, R340, NX440

1.2.0

2019-05-31

DSS9600, DSS9620, DS9630

2.2.10

2019-05-31

 

R830

1.10.5

2019-09-10

T130, R230, T330, R330, NX430

2.7.1

2019-09-10

R930

2.7.2

10/2019

R730, R730XD, R630

2.10.5

2019-09-18

NX3330, NX3230, DSMS630, DSMS730

2.10.5

2019-09-10

XC730, XC703XD, XC630

2.10.5

2019-09

C4130

2.10.5

2019-09-06

M630, M630P, FC630

2.10.5

2019-09-06

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

2019-09-06

T630

2.10.5

2019-09-10

R530, R430och T430

2.10.5

2019-09-10

XC430, XC430Xpress

2.10.5

2019-09-10

R530XD

1.10.5

09/19/2019

C6320

2.10.5

2019-09-10

XC6320

2.10.5

2019-09-10

C6320P

2.2.0

2019-09-10

T30

1.1.0

2019-09-10

DSS1500, DSS1510, DSS2500

2.10.3

2019-06-27

DSS7500

2.10.3

2019-09

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200 XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

2019-09-06

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Här följer en lista med berörda produkter och förväntade versionsdatum. Dell rekommenderar alla kunder att göra uppdateringar så snart som möjligt.
Det finns två viktiga komponenter som måste tillämpas för att minska de ovan nämnda sårbarheterna:
  1. Använd den BIOS-uppdatering som är angiven i avsnittet ”Påverkade Dell EMC-serverprodukter” nedan.
  2. Tillämpa den gällande operativsystemkorrigeringen. Detta krävs för att minska Intel-SA-00233-relaterade säkerhetsproblem.  
Vi uppmuntrar kunder att läsa Intels säkerhetsrekommendation för information, inklusive lämpliga identifierings- och riskminimeringsåtgärder.

Gå till webbplatsen Drivrutiner och hämtningsbara filer för uppdateringar om de aktuella produkterna.  Observera att följande lista med påverkade produkter med släppta BIOS-uppdateringar är länkad. Mer information finns i följande artikel i Dells kunskapsbank: Dell Updating Firmware using Dell Update Packages (DUP's) och hämta uppdateringen till din Dell-dator.

Kunder kan använda en av Dells meddelandelösningar för att få meddelanden och ladda ner uppdateringar av drivrutiner, BIOS och fast programvara automatiskt när de blir tillgängliga.

Ytterligare referenser:

 

SLN317156_en_US__1iconAnteckningar:
  • SLN317156_en_US__1iconDatumen som anges är uppskattade tillgänglighetsdatum och kan ändras utan föregående meddelande.
 
  • SLN317156_en_US__1iconPlattformslistan för Dell EMC-serverprodukter kommer att uppdateras regelbundet. Återkom ofta för att få den mest aktuella informationen.
 
  • SLN317156_en_US__1iconUppdateringsversionerna i tabellen nedan är de första versionerna med uppdateringarna som åtgärdar säkerhetsbristerna. Alla versioner från och med dessa kommer att innehålla säkerhetsuppdateringarna.
 
  • SLN317156_en_US__1iconUtgivningsdatumen nedan är i amerikanskt format MM/DD/ÅÅÅÅ.
 
  • SLN317156_en_US__1iconFörväntade lanseringsdatum är i formatet MM/YYYY.

 

SLN317156_en_US__1iconNot: 14G-plattformar med Cascade Lake-processorer påverkas inte av det här MDS-säkerhetsproblemet (Intel-SA-00233) eftersom de införlivar åtgärder i sidokanalen i maskinvaran.

Lagringskapaciteten i Dell EMC PowerVault ME4 påverkas inte av den här MDS-sårbarheten (Intel-SA-00233).

Produkt

BIOS-uppdateringsversion
(eller senare)

Utgivningsdatum/

Förväntat lanseringsdatum
(MM/DD/ÅÅÅÅ)

R640, R740, R740XD, R940, NX3240 och NX3340

2.2.10

2019-05-30

XC740XD, XC640, XC940

2.2.10

2019-05-31

R540, R440, T440, XR2

2.2.9

2019-05-31

R740XD2

2.2.9

2019-05-31

R840, R940xa

2.2.10

2019-05-31

T640

2.2.9

2019-05-31

C6420, XC6420

2.2.9

2019-05-31

FC640, M640 och M640P

2.2.9

2019-05-31

MX740C

2.2.9

2019-05-31

MX840C

2.2.9

2019-05-31

C4140

2.2.9

2019-05-31

T140, T340, R240, R340, NX440

1.2.0

2019-05-31

DSS9600, DSS9620, DS9630

2.2.10

2019-05-31

 

R830

1.10.5

2019-09-10

T130, R230, T330, R330, NX430

2.7.1

2019-09-10

R930

2.7.2

10/2019

R730, R730XD, R630

2.10.5

2019-09-18

NX3330, NX3230, DSMS630, DSMS730

2.10.5

2019-09-10

XC730, XC703XD, XC630

2.10.5

2019-09

C4130

2.10.5

2019-09-06

M630, M630P, FC630

2.10.5

2019-09-06

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

2019-09-06

T630

2.10.5

2019-09-10

R530, R430och T430

2.10.5

2019-09-10

XC430, XC430Xpress

2.10.5

2019-09-10

R530XD

1.10.5

09/19/2019

C6320

2.10.5

2019-09-10

XC6320

2.10.5

2019-09-10

C6320P

2.2.0

2019-09-10

T30

1.1.0

2019-09-10

DSS1500, DSS1510, DSS2500

2.10.3

2019-06-27

DSS7500

2.10.3

2019-09

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200 XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

2019-09-06

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Related Information

Affected Products

PowerEdge
Article Properties
Article Number: 000180619
Article Type: Dell Security Advisory
Last Modified: 18 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.