DSA-2020-123: Dell EMC-serverplatform – Sikkerhedsmeddelelse om Intel SA-00329 – Meddelelse om datalækage fra Intel-processorer®
Summary: Dell EMC-servere kræver en sikkerhedsopdatering for at kunne håndtere Intel-sårbarheder.
Impact
Medium
Details
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
Intel-SA-00329: Meddelelse om datalækage fra Intel-processorer®
- CVE-2020-0548: Der leveres afhjælpninger med disse BIOS-opdateringer. Dell forventer at arbejde sammen med økosystempartneren for yderligere at styrke afhjælpningerne i en efterfølgende BIOS-opdatering.
- CVE-2020-0549: Der leveres afhjælpninger med disse BIOS-opdateringer.
Kunderne bør også læse sikkerhedsmeddelelsen fra deres operativsystemleverandør for at få oplysninger om, hvordan de sikrer passende sikkerhedsforanstaltninger til identifikation og rettelse/konfiguration, som kan bruges i forbindelse med de opdateringer, der leveres af Dell med henblik på at opnå den mest effektive afhjælpning.
Du kan finde flere oplysninger om nogen af de almindelige sårbarheder og eksponeringer (CVE'er), der er nævnt her, i National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
Intel-SA-00329: Meddelelse om datalækage fra Intel-processorer®
- CVE-2020-0548: Der leveres afhjælpninger med disse BIOS-opdateringer. Dell forventer at arbejde sammen med økosystempartneren for yderligere at styrke afhjælpningerne i en efterfølgende BIOS-opdatering.
- CVE-2020-0549: Der leveres afhjælpninger med disse BIOS-opdateringer.
Kunderne bør også læse sikkerhedsmeddelelsen fra deres operativsystemleverandør for at få oplysninger om, hvordan de sikrer passende sikkerhedsforanstaltninger til identifikation og rettelse/konfiguration, som kan bruges i forbindelse med de opdateringer, der leveres af Dell med henblik på at opnå den mest effektive afhjælpning.
Du kan finde flere oplysninger om nogen af de almindelige sårbarheder og eksponeringer (CVE'er), der er nævnt her, i National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler alle kunder at opgradere hurtigst muligt.
Vi opfordrer til, at kunder læser Intels Sikkerhedsmeddelelse for at få flere oplysninger, herunder passende identifikation og afbødende foranstaltninger.
Besøg webstedet Drivere og downloads for at se opdateringer om de relevante produkter. Bemærk, at den følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttede. Du kan få mere at vide ved at besøge Dell Knowledge Base-artiklen Dell Updating Firmware using Dell Update Packages (DUP's) og downloade opdateringen til din Dell-computer. De beskrevne Dell-meddelelsesløsninger giver mulighed for automatisk besked og download af driver-, BIOS- og firmwareopdateringer, når de er tilgængelige.
Påvirkede Dell EMC-serverprodukter
| Produkt | BIOS-opdateringsversion (eller højere) | Udgivelsesdato/forventet udgivelsesdato (MM/DD/ÅÅÅÅ) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14-07-2020 |
| XC740XD, XC640, XC940 | Leveres med udgivelsen | August 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14-07-2020 |
| R740XD2 | 2.7.7 | 14-07-2020 |
| R840, R940XA | 2.7.7 | 14-07-2020 |
| T640 | 2.7.7 | 14-07-2020 |
| C6420, XC6420 | 2.7.7 | 14-07-2020 |
| FC640, M640, M640P | 2.7.7 | 14-07-2020 |
| MX740C | 2.7.7 | 14-07-2020 |
| MX840C | 2.7.7 | 14-07-2020 |
| C4140 | 2.7.7 | 14-07-2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14-07-2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29-06-2020 |
| DSS9600, DSS9620DSS9630 | 2.6.3 | 15-04-2020 |
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler alle kunder at opgradere hurtigst muligt.
Vi opfordrer til, at kunder læser Intels Sikkerhedsmeddelelse for at få flere oplysninger, herunder passende identifikation og afbødende foranstaltninger.
Besøg webstedet Drivere og downloads for at se opdateringer om de relevante produkter. Bemærk, at den følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttede. Du kan få mere at vide ved at besøge Dell Knowledge Base-artiklen Dell Updating Firmware using Dell Update Packages (DUP's) og downloade opdateringen til din Dell-computer. De beskrevne Dell-meddelelsesløsninger giver mulighed for automatisk besked og download af driver-, BIOS- og firmwareopdateringer, når de er tilgængelige.
Påvirkede Dell EMC-serverprodukter
| Produkt | BIOS-opdateringsversion (eller højere) | Udgivelsesdato/forventet udgivelsesdato (MM/DD/ÅÅÅÅ) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14-07-2020 |
| XC740XD, XC640, XC940 | Leveres med udgivelsen | August 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14-07-2020 |
| R740XD2 | 2.7.7 | 14-07-2020 |
| R840, R940XA | 2.7.7 | 14-07-2020 |
| T640 | 2.7.7 | 14-07-2020 |
| C6420, XC6420 | 2.7.7 | 14-07-2020 |
| FC640, M640, M640P | 2.7.7 | 14-07-2020 |
| MX740C | 2.7.7 | 14-07-2020 |
| MX840C | 2.7.7 | 14-07-2020 |
| C4140 | 2.7.7 | 14-07-2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14-07-2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29-06-2020 |
| DSS9600, DSS9620DSS9630 | 2.6.3 | 15-04-2020 |