DSA-2019-089: Intel-SA-00233 İçin Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri

Summary: Dell EMC Sunucuları, Intel Mikro Mimari Veri Örnekleme güvenlik açıklarına yönelik güvenlik güncelleştirmesi gerektirir. Etkilenen platformlar ve güncelleştirmeleri uygulamak için sonraki adımlar hakkında ayrıntılı bilgi için bu kılavuza başvurun. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

Aşağıdaki güvenlik açıklarını gidermek için güncelleştirmeler sunulacaktır.

Intel-SA-00233Intel Mikromimari Veri Örnekleme Güvenlik Açıkları
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Burada bahsedilen Yaygın Güvenlik Açıkları ve Verilerin Açığa Çıkması (CVE'ler) hakkında daha fazla bilgi için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanına (NVD) bakın. Belirli bir CVE'yi aramak için, veritabanının http://web.nvd.nist.gov/view/vuln/search adresindeki arama yardımcı programını kullanın.
Aşağıdaki güvenlik açıklarını gidermek için güncelleştirmeler sunulacaktır.

Intel-SA-00233Intel Mikromimari Veri Örnekleme Güvenlik Açıkları
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Burada bahsedilen Yaygın Güvenlik Açıkları ve Verilerin Açığa Çıkması (CVE'ler) hakkında daha fazla bilgi için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanına (NVD) bakın. Belirli bir CVE'yi aramak için, veritabanının http://web.nvd.nist.gov/view/vuln/search adresindeki arama yardımcı programını kullanın.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Aşağıda etkilenen ürünlerin ve beklenen piyasaya sürülme tarihlerinin bir listesi verilmiştir. Dell, tüm müşterilerin ilk fırsatta güncelleştirme yapmalarını önerir.
Yukarıda belirtilen güvenlik açıklarını azaltmak için uygulanması gereken iki temel bileşen vardır:
  1. Aşağıdaki Etkilenen Dell EMC Sunucuları bölümünde listelenen BIOS güncelleştirmesini uygulayın.
  2. Geçerli işletim sistemi yamasını uygulayın. Bu, Intel-SA-00233 ile ilgili güvenlik açıklarını azaltmak için gereklidir.  
Müşterilerimizi, uygun tanımlama ve risk azaltma önlemleri de dahil olmak üzere bilgi için Intel'in Güvenlik Danışmanlığı'nı incelemeye teşvik ediyoruz.

İlgili ürünlerle ilgili güncellemeler için lütfen Sürücüler ve İndirmeler sitesini ziyaret edin.  Not: Aşağıda, yayınlanan BIOS güncelleştirmelerini içerecek şekilde etkilenen ürünler listesi verilmiştir. Daha fazla bilgi edinmek için Dell Update Package'ları (DUP'ler) kullanarak bellenimi Dell Güncelleştirme başlıklı Dell Knowledge Base makalesini ziyaret edin ve Dell bilgisayarınız için güncelleştirmeyi indirin.

Müşteriler, bildirim almak ve sürücü, BIOS ve bellenim güncelleştirmeleri kullanılabilir olduğunda otomatik olarak indirmek için Dell bildirim çözümlerinden birini kullanabilir.

Ek Referanslar:

 

SLN317156_en_US__1iconNotlar:
  • SLN317156_en_US__1iconListelenen tarihler tahmini müsaitlik tarihleridir ve önceden haber verilmeksizin değiştirilebilir.
 
  • SLN317156_en_US__1iconDell EMC Sunucu ürünleri için platform listesi düzenli aralıklarla güncellenecektir. Güncel bilgiler için lütfen sık sık kontrol edin.
 
  • SLN317156_en_US__1iconAşağıdaki tabloda yer alan güncelleştirme sürümleri, güvenlik açıklarını gidermek için güncelleştirmeleri içeren ilk sürümlerdir. Bu ve daha yeni sürümlerde güvenlik güncelleştirmeleri vardır.
 
  • SLN317156_en_US__1iconAşağıdaki sürüm tarihleri AA/GG/YYYY ABD biçimindedir.
 
  • SLN317156_en_US__1iconBeklenen çıkış tarihleri AA/YYYY biçimindedir.

 

SLN317156_en_US__1iconNot: Cascade Lake işlemcilere sahip 14G platformları, donanım içi yan kanal azaltıcı etkenleri içerdiğinden bu MDS güvenlik açığından (Intel-SA-00233) etkilenmez.

Dell EMC PowerVault ME4 Depolama bu MDS güvenlik açığından (Intel-SA-00233) etkilenmez.

Ürün

BIOS Güncelleme Sürümü
(veya üzeri)

Piyasaya Sürülme Tarihi/

Beklenen Yayın Tarihi
(AA/GG/YYYY)

R640, R740, R740XD, R940, NX3240, NX3340

2.2.10

30.05.2019

XC740XD, XC640, XC940

2.2.10

31.05.2019

R540, R440, T440, XR2

2.2.9

31.05.2019

R740XD2

2.2.9

31.05.2019

R840, R940xa

2.2.10

31.05.2019

T640

2.2.9

31.05.2019

C6420, XC6420

2.2.9

31.05.2019

FC640, M640, M640P

2.2.9

31.05.2019

MX740C

2.2.9

31.05.2019

MX840C

2.2.9

31.05.2019

C4140

2.2.9

31.05.2019

T140, T340, R240, R340, NX440

1.2.0

31.05.2019

DSS9600, DSS9620, DS9630

2.2.10

31.05.2019

 

R830

1.10.5

10.09.2019

T130, R230, T330, R330, NX430

2.7.1

10.09.2019

R930

2.7.2

Ekim 2019

R730, R730XD, R630

2.10.5

18.09.2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

10.09.2019

XC730, XC703XD, XC630

2.10.5

09.2019

C4130

2.10.5

06.09.2019

M630, M630P, FC630

2.10.5

06.09.2019

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

06.09.2019

T630

2.10.5

10.09.2019

R530, R430, T430

2.10.5

10.09.2019

XC430, XC430Xpress

2.10.5

10.09.2019

R530XD

1.10.5

09/19/2019

C6320

2.10.5

10.09.2019

XC6320

2.10.5

10.09.2019

C6320P

2.2.0

10.09.2019

T30

1.1.0

10.09.2019

DSS1500, DSS1510, DSS2500

2.10.3

27.06.2019

DSS7500

2.10.3

09.2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

06.09.2019

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Aşağıda etkilenen ürünlerin ve beklenen piyasaya sürülme tarihlerinin bir listesi verilmiştir. Dell, tüm müşterilerin ilk fırsatta güncelleştirme yapmalarını önerir.
Yukarıda belirtilen güvenlik açıklarını azaltmak için uygulanması gereken iki temel bileşen vardır:
  1. Aşağıdaki Etkilenen Dell EMC Sunucuları bölümünde listelenen BIOS güncelleştirmesini uygulayın.
  2. Geçerli işletim sistemi yamasını uygulayın. Bu, Intel-SA-00233 ile ilgili güvenlik açıklarını azaltmak için gereklidir.  
Müşterilerimizi, uygun tanımlama ve risk azaltma önlemleri de dahil olmak üzere bilgi için Intel'in Güvenlik Danışmanlığı'nı incelemeye teşvik ediyoruz.

İlgili ürünlerle ilgili güncellemeler için lütfen Sürücüler ve İndirmeler sitesini ziyaret edin.  Not: Aşağıda, yayınlanan BIOS güncelleştirmelerini içerecek şekilde etkilenen ürünler listesi verilmiştir. Daha fazla bilgi edinmek için Dell Update Package'ları (DUP'ler) kullanarak bellenimi Dell Güncelleştirme başlıklı Dell Knowledge Base makalesini ziyaret edin ve Dell bilgisayarınız için güncelleştirmeyi indirin.

Müşteriler, bildirim almak ve sürücü, BIOS ve bellenim güncelleştirmeleri kullanılabilir olduğunda otomatik olarak indirmek için Dell bildirim çözümlerinden birini kullanabilir.

Ek Referanslar:

 

SLN317156_en_US__1iconNotlar:
  • SLN317156_en_US__1iconListelenen tarihler tahmini müsaitlik tarihleridir ve önceden haber verilmeksizin değiştirilebilir.
 
  • SLN317156_en_US__1iconDell EMC Sunucu ürünleri için platform listesi düzenli aralıklarla güncellenecektir. Güncel bilgiler için lütfen sık sık kontrol edin.
 
  • SLN317156_en_US__1iconAşağıdaki tabloda yer alan güncelleştirme sürümleri, güvenlik açıklarını gidermek için güncelleştirmeleri içeren ilk sürümlerdir. Bu ve daha yeni sürümlerde güvenlik güncelleştirmeleri vardır.
 
  • SLN317156_en_US__1iconAşağıdaki sürüm tarihleri AA/GG/YYYY ABD biçimindedir.
 
  • SLN317156_en_US__1iconBeklenen çıkış tarihleri AA/YYYY biçimindedir.

 

SLN317156_en_US__1iconNot: Cascade Lake işlemcilere sahip 14G platformları, donanım içi yan kanal azaltıcı etkenleri içerdiğinden bu MDS güvenlik açığından (Intel-SA-00233) etkilenmez.

Dell EMC PowerVault ME4 Depolama bu MDS güvenlik açığından (Intel-SA-00233) etkilenmez.

Ürün

BIOS Güncelleme Sürümü
(veya üzeri)

Piyasaya Sürülme Tarihi/

Beklenen Yayın Tarihi
(AA/GG/YYYY)

R640, R740, R740XD, R940, NX3240, NX3340

2.2.10

30.05.2019

XC740XD, XC640, XC940

2.2.10

31.05.2019

R540, R440, T440, XR2

2.2.9

31.05.2019

R740XD2

2.2.9

31.05.2019

R840, R940xa

2.2.10

31.05.2019

T640

2.2.9

31.05.2019

C6420, XC6420

2.2.9

31.05.2019

FC640, M640, M640P

2.2.9

31.05.2019

MX740C

2.2.9

31.05.2019

MX840C

2.2.9

31.05.2019

C4140

2.2.9

31.05.2019

T140, T340, R240, R340, NX440

1.2.0

31.05.2019

DSS9600, DSS9620, DS9630

2.2.10

31.05.2019

 

R830

1.10.5

10.09.2019

T130, R230, T330, R330, NX430

2.7.1

10.09.2019

R930

2.7.2

Ekim 2019

R730, R730XD, R630

2.10.5

18.09.2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

10.09.2019

XC730, XC703XD, XC630

2.10.5

09.2019

C4130

2.10.5

06.09.2019

M630, M630P, FC630

2.10.5

06.09.2019

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

06.09.2019

T630

2.10.5

10.09.2019

R530, R430, T430

2.10.5

10.09.2019

XC430, XC430Xpress

2.10.5

10.09.2019

R530XD

1.10.5

09/19/2019

C6320

2.10.5

10.09.2019

XC6320

2.10.5

10.09.2019

C6320P

2.2.0

10.09.2019

T30

1.1.0

10.09.2019

DSS1500, DSS1510, DSS2500

2.10.3

27.06.2019

DSS7500

2.10.3

09.2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

06.09.2019

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Related Information

Affected Products

PowerEdge
Article Properties
Article Number: 000180619
Article Type: Dell Security Advisory
Last Modified: 18 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.