DSA-2020-123: Dell EMC -palvelinalustan tietoturvatiedote Intel SA-00329:lle – Intel-suorittimien® tietovuototiedote
Summary: Dell EMC -palvelimet tarvitsevat suojauspäivityksen, joka korjaa Intelin haavoittuvuudet.
Impact
Medium
Details
Seuraavien tietoturvaongelmien ratkaisemiseen on saatavana päivityksiä.
Intel-SA-00329: Intel-suorittimien® tietovuototiedote
- CVE-2020-0548: Nämä BIOS-päivitykset sisältävät lievennyksiä. Dell aikoo tehdä yhteistyötä ekosysteemikumppaninsa kanssa, jotta lievennyskeinoja voidaan vahvistaa lisää seuraavassa BIOS-päivityksessä.
- CVE-2020-0549: Nämä BIOS-päivitykset sisältävät lievennyksiä.
Asiakkaiden on myös tarkistettava käyttöjärjestelmän valmistajan tietoturvatiedotteen tiedot. Näin he voivat varmistaa, että haavoittuvuudet tunnistetaan ja että tarvittavat korjaus-/määritystoimenpiteet suoritetaan yhdessä Dellin toimittamien päivitysten kanssa, jotta suojaus on mahdollisimman tehokas.
Lisätietoja tässä mainituista yleisistä haavoittuvuuksista ja altistumisista (CVE) on osoitteessa http://nvd.nist.gov/home.cfm olevasta kansallisesta haavoittuvuustietokannasta (NVD). Jos haluat etsiä tiettyä CVE:tä, käytä tietokannan hakuapuohjelmaa osoitteessa http://web.nvd.nist.gov/view/vuln/search.
Seuraavien tietoturvaongelmien ratkaisemiseen on saatavana päivityksiä.
Intel-SA-00329: Intel-suorittimien® tietovuototiedote
- CVE-2020-0548: Nämä BIOS-päivitykset sisältävät lievennyksiä. Dell aikoo tehdä yhteistyötä ekosysteemikumppaninsa kanssa, jotta lievennyskeinoja voidaan vahvistaa lisää seuraavassa BIOS-päivityksessä.
- CVE-2020-0549: Nämä BIOS-päivitykset sisältävät lievennyksiä.
Asiakkaiden on myös tarkistettava käyttöjärjestelmän valmistajan tietoturvatiedotteen tiedot. Näin he voivat varmistaa, että haavoittuvuudet tunnistetaan ja että tarvittavat korjaus-/määritystoimenpiteet suoritetaan yhdessä Dellin toimittamien päivitysten kanssa, jotta suojaus on mahdollisimman tehokas.
Lisätietoja tässä mainituista yleisistä haavoittuvuuksista ja altistumisista (CVE) on osoitteessa http://nvd.nist.gov/home.cfm olevasta kansallisesta haavoittuvuustietokannasta (NVD). Jos haluat etsiä tiettyä CVE:tä, käytä tietokannan hakuapuohjelmaa osoitteessa http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Seuraavassa on luettelo tuotteista, joita asia koskee, sekä odotetuista julkaisupäivistä. Dell suosittelee, että kaikki asiakkaat päivittävät mahdollisimman pian.
Kehotamme asiakkaita tutustumaan Intelin tietoturvatiedotteeseen, joka sisältää tietoja esimerkiksi asianmukaisista tunnistus- ja korjaustoimista.
Hae tuotteiden päivitykset vastaavasta Ohjaimet ja ladattavat tiedostot -sivustosta. Huomioi, että seuraava luettelo tuotteista, joihin ongelma vaikuttaa, ja julkaistuista BIOS-päivityksistä on linkitetty. Lisätietoja on Dellin tietämyskannan artikkelissa DUP (Dell Update Packages) -laiteohjelmiston päivittäminen ja lataa päivitys Dell-tietokoneeseen. Kuvatut Dellin ilmoitusratkaisut tarjoavat mahdollisuuden ilmoittaa automaattisesti ja ladata ajuri-, BIOS- ja laiteohjelmistopäivitykset, kun ne ovat saatavilla.
Dell EMC -palvelintuotteet, joihin ongelma vaikuttaa
| Tuote | BIOS-päivitysversio (tai uudempi) | Julkaisupäivä / odotettu julkaisupäivä (KK/PP/VVVVV) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14.7.2020 |
| XC740XD, XC640, XC940 | Toimitetaan julkaisun yhteydessä | Elokuu 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14.7.2020 |
| R740XD2 | 2.7.7 | 14.7.2020 |
| R840, R940XA | 2.7.7 | 14.7.2020 |
| T640 | 2.7.7 | 14.7.2020 |
| C6420, XC6420 | 2.7.7 | 14.7.2020 |
| FC640, M640, M640P | 2.7.7 | 14.7.2020 |
| MX740C | 2.7.7 | 14.7.2020 |
| MX840C | 2.7.7 | 14.7.2020 |
| C4140 | 2.7.7 | 14.7.2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14.7.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.6.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.4.2020 |
Seuraavassa on luettelo tuotteista, joita asia koskee, sekä odotetuista julkaisupäivistä. Dell suosittelee, että kaikki asiakkaat päivittävät mahdollisimman pian.
Kehotamme asiakkaita tutustumaan Intelin tietoturvatiedotteeseen, joka sisältää tietoja esimerkiksi asianmukaisista tunnistus- ja korjaustoimista.
Hae tuotteiden päivitykset vastaavasta Ohjaimet ja ladattavat tiedostot -sivustosta. Huomioi, että seuraava luettelo tuotteista, joihin ongelma vaikuttaa, ja julkaistuista BIOS-päivityksistä on linkitetty. Lisätietoja on Dellin tietämyskannan artikkelissa DUP (Dell Update Packages) -laiteohjelmiston päivittäminen ja lataa päivitys Dell-tietokoneeseen. Kuvatut Dellin ilmoitusratkaisut tarjoavat mahdollisuuden ilmoittaa automaattisesti ja ladata ajuri-, BIOS- ja laiteohjelmistopäivitykset, kun ne ovat saatavilla.
Dell EMC -palvelintuotteet, joihin ongelma vaikuttaa
| Tuote | BIOS-päivitysversio (tai uudempi) | Julkaisupäivä / odotettu julkaisupäivä (KK/PP/VVVVV) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.7.7 | 14.7.2020 |
| XC740XD, XC640, XC940 | Toimitetaan julkaisun yhteydessä | Elokuu 2020 |
| R540, R440, T440, XR2 | 2.7.7 | 14.7.2020 |
| R740XD2 | 2.7.7 | 14.7.2020 |
| R840, R940XA | 2.7.7 | 14.7.2020 |
| T640 | 2.7.7 | 14.7.2020 |
| C6420, XC6420 | 2.7.7 | 14.7.2020 |
| FC640, M640, M640P | 2.7.7 | 14.7.2020 |
| MX740C | 2.7.7 | 14.7.2020 |
| MX840C | 2.7.7 | 14.7.2020 |
| C4140 | 2.7.7 | 14.7.2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14.7.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.6.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.4.2020 |