DSA-2020-123: Intel SA-00329 İçin Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri – Intel® İşlemciler İçin Veri Sızıntısı Danışma Önerisi
Summary: Dell EMC Sunucularında, Intel güvenlik açıklarına yönelik güvenlik güncellemeleri gerekir.
Impact
Medium
Details
Aşağıdaki güvenlik açıklarına yönelik güncelleştirmeler mevcuttur.
Intel-SA-00329: Intel® İşlemciler Veri Sızıntısı Danışma Önerisi
- CVE-2020-0548: Bu BIOS güncelleştirmeleriyle azaltıcı etkenler sağlanmıştır. Dell, sonraki BIOS güncelleştirmesinde risk azaltmayı daha fazla güçlendirmek için ekosistem iş ortağıyla birlikte çalışmayı planlamaktadır.
- CVE-2020-0549: Bu BIOS güncelleştirmeleriyle azaltıcı etkenler sağlanmıştır.
Müşteriler, risk azaltma işleminin mümkün olan en etkili seviyede olabilmesi için işletim sistemi satıcılarının Güvenlik Önerilerindeki bilgileri inceleyerek Dell tarafından sağlanan güncellemelerle birlikte uygun güvenlik açığı tespiti ve yama/yapılandırma önlemlerinin kullanıldığından emin olmalıdır.
Burada bahsedilen Yaygın Güvenlik Açıkları ve Verilerin Açığa Çıkması (CVE'ler) hakkında daha fazla bilgi için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanına (NVD) bakın. Belirli bir CVE'yi aramak için, veritabanının http://web.nvd.nist.gov/view/vuln/search adresindeki arama yardımcı programını kullanın.
Aşağıdaki güvenlik açıklarına yönelik güncelleştirmeler mevcuttur.
Intel-SA-00329: Intel® İşlemciler Veri Sızıntısı Danışma Önerisi
- CVE-2020-0548: Bu BIOS güncelleştirmeleriyle azaltıcı etkenler sağlanmıştır. Dell, sonraki BIOS güncelleştirmesinde risk azaltmayı daha fazla güçlendirmek için ekosistem iş ortağıyla birlikte çalışmayı planlamaktadır.
- CVE-2020-0549: Bu BIOS güncelleştirmeleriyle azaltıcı etkenler sağlanmıştır.
Müşteriler, risk azaltma işleminin mümkün olan en etkili seviyede olabilmesi için işletim sistemi satıcılarının Güvenlik Önerilerindeki bilgileri inceleyerek Dell tarafından sağlanan güncellemelerle birlikte uygun güvenlik açığı tespiti ve yama/yapılandırma önlemlerinin kullanıldığından emin olmalıdır.
Burada bahsedilen Yaygın Güvenlik Açıkları ve Verilerin Açığa Çıkması (CVE'ler) hakkında daha fazla bilgi için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanına (NVD) bakın. Belirli bir CVE'yi aramak için, veritabanının http://web.nvd.nist.gov/view/vuln/search adresindeki arama yardımcı programını kullanın.
Affected Products & Remediation
Aşağıda etkilenen ürünlerin ve beklenen piyasaya sürülme tarihlerinin bir listesi verilmiştir. Dell, tüm müşterilerin ilk fırsatta güncelleştirme yapmasını önerir.
Müşterilerimizi, uygun tanımlama ve hafifletme önlemleri gibi bilgiler içeren Intel'in Güvenlik Önerileri makalesini incelemeye teşvik ederiz.
Geçerli ürünlerdeki güncelleştirmeler için lütfen Drivers and Downloads (Sürücüler ve İndirmeler) sitesini ziyaret edin. Not: Aşağıda, yayınlanan BIOS güncelleştirmelerini içerecek şekilde etkilenen ürünler listesi verilmiştir. Daha fazla bilgi edinmek için Dell Update Package'ları (DUP'ler) kullanarak bellenimi Dell Güncelleştirme başlıklı Dell Knowledge Base makalesini ziyaret edin ve Dell bilgisayarınız için güncelleştirmeyi indirin. Açıklanan Dell bildirim çözümleri, kullanıma sunulduğunda sürücü, BIOS ve bellenim güncelleştirmelerinin otomatik olarak bildirilmesi ve indirilmesi için seçenekler sağlar.
Etkilenen Dell EMC Sunucu Ürünleri
| Ürün | BIOS Güncelleştirmesi Sürümü (veya üzeri) | Çıkış Tarihi / Beklenen Çıkış Tarihi (AA/GG/YYYY) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14.07.2020 |
| XC740XD, XC640, XC940 | Piyasaya sürüldükten sonra sağlanacaktır | Ağustos 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14.07.2020 |
| R740XD2 | 2.7.7 | 14.07.2020 |
| R840, R940XA | 2.7.7 | 14.07.2020 |
| T640 | 2.7.7 | 14.07.2020 |
| C6420, XC6420 | 2.7.7 | 14.07.2020 |
| FC640, M640, M640P | 2.7.7 | 14.07.2020 |
| MX740C | 2.7.7 | 14.07.2020 |
| MX840C | 2.7.7 | 14.07.2020 |
| C4140 | 2.7.7 | 14.07.2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14.07.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.06.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.04.2020 |
Aşağıda etkilenen ürünlerin ve beklenen piyasaya sürülme tarihlerinin bir listesi verilmiştir. Dell, tüm müşterilerin ilk fırsatta güncelleştirme yapmasını önerir.
Müşterilerimizi, uygun tanımlama ve hafifletme önlemleri gibi bilgiler içeren Intel'in Güvenlik Önerileri makalesini incelemeye teşvik ederiz.
Geçerli ürünlerdeki güncelleştirmeler için lütfen Drivers and Downloads (Sürücüler ve İndirmeler) sitesini ziyaret edin. Not: Aşağıda, yayınlanan BIOS güncelleştirmelerini içerecek şekilde etkilenen ürünler listesi verilmiştir. Daha fazla bilgi edinmek için Dell Update Package'ları (DUP'ler) kullanarak bellenimi Dell Güncelleştirme başlıklı Dell Knowledge Base makalesini ziyaret edin ve Dell bilgisayarınız için güncelleştirmeyi indirin. Açıklanan Dell bildirim çözümleri, kullanıma sunulduğunda sürücü, BIOS ve bellenim güncelleştirmelerinin otomatik olarak bildirilmesi ve indirilmesi için seçenekler sağlar.
Etkilenen Dell EMC Sunucu Ürünleri
| Ürün | BIOS Güncelleştirmesi Sürümü (veya üzeri) | Çıkış Tarihi / Beklenen Çıkış Tarihi (AA/GG/YYYY) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14.07.2020 |
| XC740XD, XC640, XC940 | Piyasaya sürüldükten sonra sağlanacaktır | Ağustos 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14.07.2020 |
| R740XD2 | 2.7.7 | 14.07.2020 |
| R840, R940XA | 2.7.7 | 14.07.2020 |
| T640 | 2.7.7 | 14.07.2020 |
| C6420, XC6420 | 2.7.7 | 14.07.2020 |
| FC640, M640, M640P | 2.7.7 | 14.07.2020 |
| MX740C | 2.7.7 | 14.07.2020 |
| MX840C | 2.7.7 | 14.07.2020 |
| C4140 | 2.7.7 | 14.07.2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14.07.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.06.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.04.2020 |