DSA-2020-123: Sikkerhetsveiledning for Dell EMC-serverplattformen for Intel SA-00329 – Intel-prosessorer® Rådgivning om datalekkasje
Summary: Dell EMC-servere krever en sikkerhetsoppdatering for å løse Intel-relaterte sårbarheter.
Impact
Medium
Details
Oppdateringer er tilgjengelige for å løse følgende sikkerhetsproblemer.
Intel-SA-00329: Veiledning om datalekkasje for Intel-prosessorer®
- CVE-2020-0548: Begrensningene leveres med disse BIOS-oppdateringene. Dell forventer å samarbeide med økosystempartnerne sine for å styrke løsningene ytterligere i en påfølgende BIOS-oppdatering.
- CVE-2020-0549: Begrensningene leveres med disse BIOS-oppdateringene.
Kunder bør også gå gjennom sikkerhetsveiledningen fra operativsystemprodusenten for å sikre at man iverksetter riktige tiltak for identifisering av sårbarheter og oppdaterings-/konfigurasjonstiltak i forbindelse med oppdateringene som leveres av Dell, for å få den mest effektive løsningen.
Hvis du vil ha mer informasjon om noen av de vanlige sikkerhetsproblemene og eksponeringene (CVE-er) som er nevnt her, kan du se National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søke etter en bestemt CVE, bruker du databasens søkeverktøy på http://web.nvd.nist.gov/view/vuln/search.
Oppdateringer er tilgjengelige for å løse følgende sikkerhetsproblemer.
Intel-SA-00329: Veiledning om datalekkasje for Intel-prosessorer®
- CVE-2020-0548: Begrensningene leveres med disse BIOS-oppdateringene. Dell forventer å samarbeide med økosystempartnerne sine for å styrke løsningene ytterligere i en påfølgende BIOS-oppdatering.
- CVE-2020-0549: Begrensningene leveres med disse BIOS-oppdateringene.
Kunder bør også gå gjennom sikkerhetsveiledningen fra operativsystemprodusenten for å sikre at man iverksetter riktige tiltak for identifisering av sårbarheter og oppdaterings-/konfigurasjonstiltak i forbindelse med oppdateringene som leveres av Dell, for å få den mest effektive løsningen.
Hvis du vil ha mer informasjon om noen av de vanlige sikkerhetsproblemene og eksponeringene (CVE-er) som er nevnt her, kan du se National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søke etter en bestemt CVE, bruker du databasens søkeverktøy på http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Nedenfor finner du en liste over berørte produkter og forventede lanseringsdatoer. Dell anbefaler alle kundene å oppdatere så tidlig som mulig.
Vi anbefaler at kundene leser Intels sikkerhetsveiledning for å få mer informasjon, blant annet om riktig gjenkjenning og om hvordan man kan begrense sikkerhetsproblemet.
Gå til nettstedet Drivere og nedlastinger for å få oppdateringer om de aktuelle produktene. Vær oppmerksom på at listen nedenfor over berørte produkter med utgitte BIOS-oppdateringer er koblet. Hvis du vil ha mer informasjon, kan du gå til artikkelen Dell Oppdatere fastvare ved hjelp av Dell Update Packages (DUP-er) i Dell-kunnskapsbasen og laste ned oppdateringen for Dell-datamaskinen din. De beskrevne varslingsløsningene fra Dell inneholder alternativer for automatisk varsling og nedlasting av driver-, BIOS- og fastvareoppdateringer når de er tilgjengelige.
Påvirkede Dell EMC Server-produkter
| Produkt | BIOS-oppdateringsversjon (eller høyere) | Utgivelsesdato / forventet utgivelsesdato (MM/DD/ÅÅÅÅ) |
| R640, R740, R740XD,R940, NX3240, NX3340 | 2.7.7 | 14.07.2020 |
| XC740XD, XC640, XC940 | Skal oppgis ved lansering | August 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14.07.2020 |
| R740XD2 | 2.7.7 | 14.07.2020 |
| R840, R940XA | 2.7.7 | 14.07.2020 |
| T640 | 2.7.7 | 14.07.2020 |
| C6420, XC6420 | 2.7.7 | 14.07.2020 |
| FC640, M640, M640P | 2.7.7 | 14.07.2020 |
| MX740C | 2.7.7 | 14.07.2020 |
| MX840C | 2.7.7 | 14.07.2020 |
| C4140 | 2.7.7 | 14.07.2020 |
| T140, T340, R240, R340, NX440 | 2.3,5.0 | 14.07.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.06.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.04.2020 |
Nedenfor finner du en liste over berørte produkter og forventede lanseringsdatoer. Dell anbefaler alle kundene å oppdatere så tidlig som mulig.
Vi anbefaler at kundene leser Intels sikkerhetsveiledning for å få mer informasjon, blant annet om riktig gjenkjenning og om hvordan man kan begrense sikkerhetsproblemet.
Gå til nettstedet Drivere og nedlastinger for å få oppdateringer om de aktuelle produktene. Vær oppmerksom på at listen nedenfor over berørte produkter med utgitte BIOS-oppdateringer er koblet. Hvis du vil ha mer informasjon, kan du gå til artikkelen Dell Oppdatere fastvare ved hjelp av Dell Update Packages (DUP-er) i Dell-kunnskapsbasen og laste ned oppdateringen for Dell-datamaskinen din. De beskrevne varslingsløsningene fra Dell inneholder alternativer for automatisk varsling og nedlasting av driver-, BIOS- og fastvareoppdateringer når de er tilgjengelige.
Påvirkede Dell EMC Server-produkter
| Produkt | BIOS-oppdateringsversjon (eller høyere) | Utgivelsesdato / forventet utgivelsesdato (MM/DD/ÅÅÅÅ) |
| R640, R740, R740XD,R940, NX3240, NX3340 | 2.7.7 | 14.07.2020 |
| XC740XD, XC640, XC940 | Skal oppgis ved lansering | August 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14.07.2020 |
| R740XD2 | 2.7.7 | 14.07.2020 |
| R840, R940XA | 2.7.7 | 14.07.2020 |
| T640 | 2.7.7 | 14.07.2020 |
| C6420, XC6420 | 2.7.7 | 14.07.2020 |
| FC640, M640, M640P | 2.7.7 | 14.07.2020 |
| MX740C | 2.7.7 | 14.07.2020 |
| MX840C | 2.7.7 | 14.07.2020 |
| C4140 | 2.7.7 | 14.07.2020 |
| T140, T340, R240, R340, NX440 | 2.3,5.0 | 14.07.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.06.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.04.2020 |