DSA-2020-145: Bezpečnostní doporučení pro serverové platformy Dell EMC ohledně aktualizací platformy Intel 2020.1 (červen 2020) – DSA
Summary: DSA-2020-145: Bezpečnostní doporučení pro serverové platformy Dell EMC ohledně aktualizací platformy Intel 2020.1 (červen 2020) – CVE-2020-0528, CVE-2020-0529, CVE-2020-0545
Impact
Medium
Details
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.
Intel SA-00322: IPU 2020.1 – doporučení pro systém BIOS
- CVE-2020-0528, CVE-2020-0529
Informace Intel-SA-00295: 2020.1 IPU –® Intel CSME, SPS, TXE, AMT a DAL Advisory
- CVE-2020-0545, CVE-2020-0586
Zákazníci by také měli vyhledat informace v poradci zabezpečení dodavatele svého operačního systému, aby zajistili vhodnou identifikaci chyb zabezpečení a opatření oprav/konfigurací, které se použijí ve spojení s aktualizacemi poskytnutými společností Dell za účelem co nejúčinnějšího zmírnění problémů.
Další informace o všech zde uvedených běžných chybách zabezpečení a zranitelných místech (CVE) naleznete v Národní databázi zranitelností (NVD) na adrese http://nvd.nist.gov/home.cfm. Chcete-li vyhledat konkrétní CVE, použijte vyhledávací nástroj databáze na adrese http://web.nvd.nist.gov/view/vuln/search.
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.
Intel SA-00322: IPU 2020.1 – doporučení pro systém BIOS
- CVE-2020-0528, CVE-2020-0529
Informace Intel-SA-00295: 2020.1 IPU –® Intel CSME, SPS, TXE, AMT a DAL Advisory
- CVE-2020-0545, CVE-2020-0586
Zákazníci by také měli vyhledat informace v poradci zabezpečení dodavatele svého operačního systému, aby zajistili vhodnou identifikaci chyb zabezpečení a opatření oprav/konfigurací, které se použijí ve spojení s aktualizacemi poskytnutými společností Dell za účelem co nejúčinnějšího zmírnění problémů.
Další informace o všech zde uvedených běžných chybách zabezpečení a zranitelných místech (CVE) naleznete v Národní databázi zranitelností (NVD) na adrese http://nvd.nist.gov/home.cfm. Chcete-li vyhledat konkrétní CVE, použijte vyhledávací nástroj databáze na adrese http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Servery Dell EMC (úplný seznam dotčených produktů naleznete v části Řešení níže)
Řešení:
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem zákazníkům provést aktualizaci při nejbližší příležitosti.
Doporučujeme zákazníkům, aby si prostudovali bezpečnostní zpravodaj společnosti Intel, kde najdou informace, včetně vhodných identifikačních a zmírňujících opatření.
Aktualizace příslušných produktů naleznete na stránce Ovladače a soubory ke stažení. V následujícím seznamu jsou uvedeny odkazy pro dotčené produkty s vydanými aktualizacemi systému BIOS. Další informace naleznete v článku znalostní databáze Dell Aktualizace firmwaru pomocí balíčků Dell Update Package (DUP) a stažení aktualizace pro počítač Dell.
Zákazníci mohou k upozornění použít některé z řešení oznámení společnosti Dell. Aktualizaci ovladačů, systému BIOS a firmwaru si mohou stáhnout automaticky, jakmile budou k dispozici.
Dotčené serverové produkty Dell EMC
| Produkt | Verze aktualizace systému BIOS (nebo vyšší) | Datum vydání/ očekávané datum vydání (MM/DD/RRRR) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.8.2 | 9. 9. 2020 |
| XC740XD, XC640, XC940 | Poskytováno při vydání | Srpen 2020 |
| R540, R440, T440, XR2 | 2.8.2 | 9. 9. 2020 |
| R740XD2 | 2.8.2 | 9. 9. 2020 |
| R840, R940XA | 2.8.2 | 9. 9. 2020 |
| T640 | 2.8.2 | 9. 9. 2020 |
| C6420, XC6420 | 2.8.2 | 09/09/2020 |
| FC640, M640, M640P | 2.8.2 | 9. 9. 2020 |
| MX740C | 2.8.2 | 9. 9. 2020 |
| MX840C | 2.8.2 | 9. 9. 2020 |
| C4140 | 2.8.2 | 9. 9. 2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14. 7. 2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29. 6. 2020 |
| DSS9600, DSS9620DSS9630 | 2.6.3 | 15. 4. 2020 |