DSA-2020-123: Bezpečnostní doporučení pro serverové platformy Dell EMC ohledně Intel SA-00329 – Doporučení pro únik dat z procesorů Intel®
Summary: Servery Dell EMC vyžadují aktualizaci zabezpečení, která řeší chyby zabezpečení Intel.
Impact
Medium
Details
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.
Informace Intel SA-00329: Doporučení pro únik dat z procesorů Intel®
- CVE-2020-0548: S těmito aktualizacemi systému BIOS jsou k dispozici opatření snižující rizika. Společnost Dell plánuje spolupráci s partnerem svého ekosystému, aby v následné aktualizaci systému BIOS mohli dále posílit opatření pro zmírnění rizik.
- CVE-2020-0549: S těmito aktualizacemi systému BIOS jsou k dispozici opatření snižující rizika.
Zákazníci by také měli vyhledat informace v poradci zabezpečení dodavatele svého operačního systému, aby zajistili vhodnou identifikaci chyb zabezpečení a opatření oprav/konfigurací, které se použijí ve spojení s aktualizacemi poskytnutými společností Dell za účelem co nejúčinnějšího zmírnění problémů.
Další informace o všech zde uvedených běžných chybách zabezpečení a zranitelných místech (CVE) naleznete v Národní databázi zranitelností (NVD) na adrese http://nvd.nist.gov/home.cfm. Chcete-li vyhledat konkrétní CVE, použijte vyhledávací nástroj databáze na adrese http://web.nvd.nist.gov/view/vuln/search.
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.
Informace Intel SA-00329: Doporučení pro únik dat z procesorů Intel®
- CVE-2020-0548: S těmito aktualizacemi systému BIOS jsou k dispozici opatření snižující rizika. Společnost Dell plánuje spolupráci s partnerem svého ekosystému, aby v následné aktualizaci systému BIOS mohli dále posílit opatření pro zmírnění rizik.
- CVE-2020-0549: S těmito aktualizacemi systému BIOS jsou k dispozici opatření snižující rizika.
Zákazníci by také měli vyhledat informace v poradci zabezpečení dodavatele svého operačního systému, aby zajistili vhodnou identifikaci chyb zabezpečení a opatření oprav/konfigurací, které se použijí ve spojení s aktualizacemi poskytnutými společností Dell za účelem co nejúčinnějšího zmírnění problémů.
Další informace o všech zde uvedených běžných chybách zabezpečení a zranitelných místech (CVE) naleznete v Národní databázi zranitelností (NVD) na adrese http://nvd.nist.gov/home.cfm. Chcete-li vyhledat konkrétní CVE, použijte vyhledávací nástroj databáze na adrese http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem uživatelům provést aktualizaci co nejdříve.
Zákazníkům doporučujeme přečíst si Bezpečnostní doporučení společnosti Intel, které obsahuje další informace, včetně správného postupu pro identifikaci a opatření pro zmírnění dopadů.
Na stránce Ovladače a soubory ke stažení naleznete aktualizace příslušných produktů. V následujícím seznamu jsou uvedeny odkazy pro dotčené produkty s vydanými aktualizacemi systému BIOS. Další informace naleznete v článku znalostní databáze Dell Aktualizace firmwaru pomocí balíčků Dell Update Package (DUP) a stažení aktualizace pro počítač Dell. Popisovaná řešení upozornění společnosti Dell poskytují možnosti automatického upozornění a stažení aktualizací ovladačů, systému BIOS a firmwaru, jakmile jsou k dispozici.
Dotčené serverové produkty Dell EMC
| Produkt | Verze aktualizace systému BIOS (nebo vyšší) | Datum vydání / očekávané datum vydání (MM/DD/RRRR) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14. 7. 2020 |
| XC740XD, XC640, XC940 | Poskytováno při vydání | Srpen 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14. 7. 2020 |
| R740XD2 | 2.7.7 | 14. 7. 2020 |
| R840, R940XA | 2.7.7 | 14. 7. 2020 |
| T640 | 2.7.7 | 14. 7. 2020 |
| C6420, XC6420 | 2.7.7 | 14. 7. 2020 |
| FC640, M640, M640P | 2.7.7 | 14. 7. 2020 |
| MX740C | 2.7.7 | 14. 7. 2020 |
| MX840C | 2.7.7 | 14. 7. 2020 |
| C4140 | 2.7.7 | 14. 7. 2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14. 7. 2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29. 6. 2020 |
| DSS9600, DSS9620DSS9630 | 2.6.3 | 15. 4. 2020 |
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem uživatelům provést aktualizaci co nejdříve.
Zákazníkům doporučujeme přečíst si Bezpečnostní doporučení společnosti Intel, které obsahuje další informace, včetně správného postupu pro identifikaci a opatření pro zmírnění dopadů.
Na stránce Ovladače a soubory ke stažení naleznete aktualizace příslušných produktů. V následujícím seznamu jsou uvedeny odkazy pro dotčené produkty s vydanými aktualizacemi systému BIOS. Další informace naleznete v článku znalostní databáze Dell Aktualizace firmwaru pomocí balíčků Dell Update Package (DUP) a stažení aktualizace pro počítač Dell. Popisovaná řešení upozornění společnosti Dell poskytují možnosti automatického upozornění a stažení aktualizací ovladačů, systému BIOS a firmwaru, jakmile jsou k dispozici.
Dotčené serverové produkty Dell EMC
| Produkt | Verze aktualizace systému BIOS (nebo vyšší) | Datum vydání / očekávané datum vydání (MM/DD/RRRR) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14. 7. 2020 |
| XC740XD, XC640, XC940 | Poskytováno při vydání | Srpen 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14. 7. 2020 |
| R740XD2 | 2.7.7 | 14. 7. 2020 |
| R840, R940XA | 2.7.7 | 14. 7. 2020 |
| T640 | 2.7.7 | 14. 7. 2020 |
| C6420, XC6420 | 2.7.7 | 14. 7. 2020 |
| FC640, M640, M640P | 2.7.7 | 14. 7. 2020 |
| MX740C | 2.7.7 | 14. 7. 2020 |
| MX840C | 2.7.7 | 14. 7. 2020 |
| C4140 | 2.7.7 | 14. 7. 2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14. 7. 2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29. 6. 2020 |
| DSS9600, DSS9620DSS9630 | 2.6.3 | 15. 4. 2020 |