DSA-2020-123 : Bulletin de sécurité de la plate-forme de serveur Dell EMC pour Intel SA-00329 – Bulletin d’informations sur les fuites de données des processeurs Intel®
Summary: Les serveurs Dell EMC requièrent une mise à jour de sécurité pour résoudre les vulnérabilités Intel.
Impact
Medium
Details
Des mises à jour sont disponibles pour résoudre les vulnérabilités suivantes.
Intel-SA-00329 : Bulletin d’informations sur les fuites de données des processeurs Intel®
- CVE-2020-0548 : Ces mesures d’atténuation sont fournies avec ces mises à jour du BIOS. Dell entend se rapprocher de ses partenaires afin de proposer de meilleures solutions de contournement lors d’une prochaine mise à jour du BIOS.
- CVE-2020-0549 : Ces mesures d’atténuation sont fournies avec ces mises à jour du BIOS.
Pour en savoir plus, les clients doivent également consulter l’avis de sécurité du fournisseur de leur système d’exploitation, afin de garantir l’identification appropriée des vulnérabilités, ainsi que les mesures relatives aux correctifs et à la configuration à employer en conjonction avec les mises à jour fournies par Dell pour une prévention plus efficace.
Pour plus d’informations sur les vulnérabilités et expositions courantes (CVE) mentionnées ici, consultez la base de données de faille de sécurité nationale (NVD) au http://nvd.nist.gov/home.cfm. Pour rechercher une CVE particulière, utilisez l’utilitaire de recherche de la base de données à l’adresse http://web.nvd.nist.gov/view/vuln/search.
Des mises à jour sont disponibles pour résoudre les vulnérabilités suivantes.
Intel-SA-00329 : Bulletin d’informations sur les fuites de données des processeurs Intel®
- CVE-2020-0548 : Ces mesures d’atténuation sont fournies avec ces mises à jour du BIOS. Dell entend se rapprocher de ses partenaires afin de proposer de meilleures solutions de contournement lors d’une prochaine mise à jour du BIOS.
- CVE-2020-0549 : Ces mesures d’atténuation sont fournies avec ces mises à jour du BIOS.
Pour en savoir plus, les clients doivent également consulter l’avis de sécurité du fournisseur de leur système d’exploitation, afin de garantir l’identification appropriée des vulnérabilités, ainsi que les mesures relatives aux correctifs et à la configuration à employer en conjonction avec les mises à jour fournies par Dell pour une prévention plus efficace.
Pour plus d’informations sur les vulnérabilités et expositions courantes (CVE) mentionnées ici, consultez la base de données de faille de sécurité nationale (NVD) au http://nvd.nist.gov/home.cfm. Pour rechercher une CVE particulière, utilisez l’utilitaire de recherche de la base de données à l’adresse http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
La liste ci-dessous répertorie les produits concernés et les dates de publication attendues. Dell recommande à tous les clients d’effectuer la mise à jour dès que possible.
Nous encourageons les clients à passer en revue l’Avis de sécurité Intel pour plus d’informations, y compris pour connaître les mesures d’identification et de prévention appropriées.
Consultez le site Pilotes et téléchargements pour obtenir des mises à jour des produits concernés. NB : dans la liste suivante, les produits affectés avec les mises à jour du BIOS sont liés. Pour en savoir plus, consultez l’article de la base de connaissances Dell Mise à jour du firmware à l’aide de Dell Update Packages (DUP) et téléchargez la mise à jour pour votre ordinateur Dell. Les solutions de notification Dell décrites fournissent des options pour la notification automatique et le téléchargement des mises à jour des pilotes, du BIOS et du firmware une fois disponibles.
Produits serveur Dell EMC concernés
| Product (Produit) | Version de la mise à jour du BIOS (ou version ultérieure) | Date de publication/date de publication prévue (JJ/MM/AAAA) |
| R640, R740, R740XD,R940, NX3240, NX3340 | 2.7.7 | 14/07/2020 |
| XC740XD, XC640, XC940 | À fournir lors de la mise à jour | août 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14/07/2020 |
| R740XD2 | 2.7.7 | 14/07/2020 |
| R840, R940XA | 2.7.7 | 14/07/2020 |
| T640 | 2.7.7 | 14/07/2020 |
| C6420, XC6420 | 2.7.7 | 14/07/2020 |
| FC640, M640, M640P | 2.7.7 | 14/07/2020 |
| MX740C | 2.7.7 | 14/07/2020 |
| MX840C | 2.7.7 | 14/07/2020 |
| C4140 | 2.7.7 | 14/07/2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14/07/2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29/06/2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15/04/2020 |
La liste ci-dessous répertorie les produits concernés et les dates de publication attendues. Dell recommande à tous les clients d’effectuer la mise à jour dès que possible.
Nous encourageons les clients à passer en revue l’Avis de sécurité Intel pour plus d’informations, y compris pour connaître les mesures d’identification et de prévention appropriées.
Consultez le site Pilotes et téléchargements pour obtenir des mises à jour des produits concernés. NB : dans la liste suivante, les produits affectés avec les mises à jour du BIOS sont liés. Pour en savoir plus, consultez l’article de la base de connaissances Dell Mise à jour du firmware à l’aide de Dell Update Packages (DUP) et téléchargez la mise à jour pour votre ordinateur Dell. Les solutions de notification Dell décrites fournissent des options pour la notification automatique et le téléchargement des mises à jour des pilotes, du BIOS et du firmware une fois disponibles.
Produits serveur Dell EMC concernés
| Product (Produit) | Version de la mise à jour du BIOS (ou version ultérieure) | Date de publication/date de publication prévue (JJ/MM/AAAA) |
| R640, R740, R740XD,R940, NX3240, NX3340 | 2.7.7 | 14/07/2020 |
| XC740XD, XC640, XC940 | À fournir lors de la mise à jour | août 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14/07/2020 |
| R740XD2 | 2.7.7 | 14/07/2020 |
| R840, R940XA | 2.7.7 | 14/07/2020 |
| T640 | 2.7.7 | 14/07/2020 |
| C6420, XC6420 | 2.7.7 | 14/07/2020 |
| FC640, M640, M640P | 2.7.7 | 14/07/2020 |
| MX740C | 2.7.7 | 14/07/2020 |
| MX840C | 2.7.7 | 14/07/2020 |
| C4140 | 2.7.7 | 14/07/2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14/07/2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29/06/2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15/04/2020 |