DSA-2020-123: Dell EMC Server Platform Beveiligingsadvies voor Intel SA-00329 – Advies® over datalekken Intel processors
Summary: Voor Dell EMC servers is een beveiligingsupdate vereist om Intel beveiligingslekken op te lossen.
Impact
Medium
Details
Er zijn updates beschikbaar om de volgende beveiligingslekken op te lossen.
Intel-SA-00329: ® Advies over datalekken Intel processors
- CVE-2020-0548: Deze BIOS-updates worden geleverd met mitigaties. Dell verwacht samen te werken met haar ecosysteempartner om extra versterkingen aan te bieden in een volgende BIOS-update.
- CVE-2020-0549: Deze BIOS-updates worden geleverd met mitigaties.
Klanten dienen ook het beveiligingsadvies van de OS-leverancier te controleren op informatie om ervoor te zorgen dat de identificatie en patch- en configuratiemaatregelen van het beveiligingslek kunnen worden gebruikt in combinatie met de updates van Dell voor de meest effectieve beperking.
Voor meer informatie over een van de Common Vulnerabilities and Exposures (CVE's) die hier worden genoemd, raadpleegt u de National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u naar een bepaalde CVE wilt zoeken, gebruikt u het zoekprogramma van de database op http://web.nvd.nist.gov/view/vuln/search.
Er zijn updates beschikbaar om de volgende beveiligingslekken op te lossen.
Intel-SA-00329: ® Advies over datalekken Intel processors
- CVE-2020-0548: Deze BIOS-updates worden geleverd met mitigaties. Dell verwacht samen te werken met haar ecosysteempartner om extra versterkingen aan te bieden in een volgende BIOS-update.
- CVE-2020-0549: Deze BIOS-updates worden geleverd met mitigaties.
Klanten dienen ook het beveiligingsadvies van de OS-leverancier te controleren op informatie om ervoor te zorgen dat de identificatie en patch- en configuratiemaatregelen van het beveiligingslek kunnen worden gebruikt in combinatie met de updates van Dell voor de meest effectieve beperking.
Voor meer informatie over een van de Common Vulnerabilities and Exposures (CVE's) die hier worden genoemd, raadpleegt u de National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u naar een bepaalde CVE wilt zoeken, gebruikt u het zoekprogramma van de database op http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Hieronder vindt u een lijst met getroffen producten en verwachte releasedatums. Dell raadt alle klanten aan om zo snel mogelijk een update uit te voeren.
Wij raden klanten aan het beveiligingsadvies van Intel te raadplegen voor meer informatie, waaronder passende identificerende en beperkende maatregelen.
Ga naar de website Drivers en downloads voor updates voor de desbetreffende producten. Opmerking: De volgende lijst met getroffen producten met vrijgegeven BIOS-updates is gekoppeld. Ga voor meer informatie naar het Dell Knowledge Base-artikel Dell firmware bijwerken met behulp van Dell Update Packages (DUP's) en download de update voor uw Dell computer. De beschreven notificatieoplossingen van Dell bieden opties voor de automatische melding en het downloaden van de driver-, BIOS- en firmware-updates zodra deze beschikbaar zijn.
Dell EMC serverproducten waarin dit probleem optreedt
| Product | BIOS-updateversie (of hoger) | Releasedatum/verwachte releasedatum (DD/MM/JJJJ) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14-7-2020 |
| XC740XD, XC640, XC940 | Wordt verstrekt bij release | augustus 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14-7-2020 |
| R740XD2 | 2.7.7 | 14-7-2020 |
| R840, R940XA | 2.7.7 | 14-7-2020 |
| T640 | 2.7.7 | 14-7-2020 |
| C6420, XC6420 | 2.7.7 | 14-7-2020 |
| FC640, M640, M640P | 2.7.7 | 14-7-2020 |
| MX740C | 2.7.7 | 14-7-2020 |
| MX840C | 2.7.7 | 14-7-2020 |
| C4140 | 2.7.7 | 14-7-2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14-7-2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29-6-2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15-04-2020 |
Hieronder vindt u een lijst met getroffen producten en verwachte releasedatums. Dell raadt alle klanten aan om zo snel mogelijk een update uit te voeren.
Wij raden klanten aan het beveiligingsadvies van Intel te raadplegen voor meer informatie, waaronder passende identificerende en beperkende maatregelen.
Ga naar de website Drivers en downloads voor updates voor de desbetreffende producten. Opmerking: De volgende lijst met getroffen producten met vrijgegeven BIOS-updates is gekoppeld. Ga voor meer informatie naar het Dell Knowledge Base-artikel Dell firmware bijwerken met behulp van Dell Update Packages (DUP's) en download de update voor uw Dell computer. De beschreven notificatieoplossingen van Dell bieden opties voor de automatische melding en het downloaden van de driver-, BIOS- en firmware-updates zodra deze beschikbaar zijn.
Dell EMC serverproducten waarin dit probleem optreedt
| Product | BIOS-updateversie (of hoger) | Releasedatum/verwachte releasedatum (DD/MM/JJJJ) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14-7-2020 |
| XC740XD, XC640, XC940 | Wordt verstrekt bij release | augustus 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14-7-2020 |
| R740XD2 | 2.7.7 | 14-7-2020 |
| R840, R940XA | 2.7.7 | 14-7-2020 |
| T640 | 2.7.7 | 14-7-2020 |
| C6420, XC6420 | 2.7.7 | 14-7-2020 |
| FC640, M640, M640P | 2.7.7 | 14-7-2020 |
| MX740C | 2.7.7 | 14-7-2020 |
| MX840C | 2.7.7 | 14-7-2020 |
| C4140 | 2.7.7 | 14-7-2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14-7-2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29-6-2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15-04-2020 |