DSA-2020-145: 2020.1 Intel Platform Güncellemeleri (Haziran 2020)-DSA için Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri
Summary: DSA-2020-145: 2020.1 Intel Platform Güncellemeleri (Haziran 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545 için Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri
Impact
Medium
Details
Aşağıdaki güvenlik açıklarına yönelik güncelleştirmeler mevcuttur.
Intel-SA-00322: 2020.1 IPU - BIOS Danışmanlığı
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU - Intel® CSME, SPS, TXE, AMT ve DAL Danışmanlığı
- CVE-2020-0545, CVE-2020-0586
Müşteriler, risk azaltma işleminin mümkün olan en etkili seviyede olabilmesi için işletim sistemi satıcılarının Güvenlik Önerilerindeki bilgileri inceleyerek Dell tarafından sağlanan güncellemelerle birlikte uygun güvenlik açığı tespiti ve yama/yapılandırma önlemlerinin kullanıldığından emin olmalıdır.
Burada bahsedilen Yaygın Güvenlik Açıkları ve Verilerin Açığa Çıkması (CVE'ler) hakkında daha fazla bilgi için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanına (NVD) bakın. Belirli bir CVE'yi aramak için, veritabanının http://web.nvd.nist.gov/view/vuln/search adresindeki arama yardımcı programını kullanın.
Aşağıdaki güvenlik açıklarına yönelik güncelleştirmeler mevcuttur.
Intel-SA-00322: 2020.1 IPU - BIOS Danışmanlığı
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU - Intel® CSME, SPS, TXE, AMT ve DAL Danışmanlığı
- CVE-2020-0545, CVE-2020-0586
Müşteriler, risk azaltma işleminin mümkün olan en etkili seviyede olabilmesi için işletim sistemi satıcılarının Güvenlik Önerilerindeki bilgileri inceleyerek Dell tarafından sağlanan güncellemelerle birlikte uygun güvenlik açığı tespiti ve yama/yapılandırma önlemlerinin kullanıldığından emin olmalıdır.
Burada bahsedilen Yaygın Güvenlik Açıkları ve Verilerin Açığa Çıkması (CVE'ler) hakkında daha fazla bilgi için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanına (NVD) bakın. Belirli bir CVE'yi aramak için, veritabanının http://web.nvd.nist.gov/view/vuln/search adresindeki arama yardımcı programını kullanın.
Affected Products & Remediation
Dell EMC Sunucuları (etkilenen ürünlerin tam listesi için aşağıdaki Çözüm bölümüne bakın)
Çözüm:
Aşağıda etkilenen ürünlerin ve beklenen piyasaya sürülme tarihlerinin bir listesi verilmiştir. Dell, tüm müşterilerin ilk fırsatta güncelleştirme yapmalarını önerir.
Müşterilerimizi, uygun tanımlama ve risk azaltma önlemleri de dahil olmak üzere bilgi için Intel'in Güvenlik Danışmanlığı'nı incelemeye teşvik ediyoruz.
İlgili ürünlerle ilgili güncellemeler için lütfen Sürücüler ve İndirmeler sitesini ziyaret edin. Not: Aşağıda, yayınlanan BIOS güncelleştirmelerini içerecek şekilde etkilenen ürünler listesi verilmiştir. Daha fazla bilgi edinmek için Dell Update Package'ları (DUP'ler) kullanarak bellenimi Dell Güncelleştirme başlıklı Dell Knowledge Base makalesini ziyaret edin ve Dell bilgisayarınız için güncelleştirmeyi indirin.
Müşteriler, bildirim almak ve sürücü, BIOS ve bellenim güncelleştirmeleri kullanılabilir olduğunda otomatik olarak indirmek için Dell bildirim çözümlerinden birini kullanabilir.
Etkilenen Dell EMC Sunucu Ürünleri
| Ürün | BIOS Güncelleştirmesi Sürümü (veya üzeri) | ÇıkışTarihi/ Beklenen Çıkış Tarihi (AA/GG/YYYY) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.8.2 | 09.09.2020 |
| XC740XD, XC640, XC940 | Piyasaya sürüldükten sonra sağlanacaktır | Ağustos 2020 |
| R540, R440, T440, XR2 | 2.8.2 | 09.09.2020 |
| R740XD2 | 2.8.2 | 09.09.2020 |
| R840, R940XA | 2.8.2 | 09.09.2020 |
| T640 | 2.8.2 | 09.09.2020 |
| C6420, XC6420 | 2.8.2 | 09/09/2020 |
| FC640, M640, M640P | 2.8.2 | 09.09.2020 |
| MX740C | 2.8.2 | 09.09.2020 |
| MX840C | 2.8.2 | 09.09.2020 |
| C4140 | 2.8.2 | 09.09.2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14.07.2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29.06.2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15.04.2020 |