DSA-2020-145: Dell EMC Server Platform Beveiligingsadvies voor de 2020.1 Intel Platform Updates (juni 2020) - DSA
Summary: DSA-2020-145: Dell EMC Server Platform beveiligingsadvies voor de 2020.1 Intel platformupdates (juni 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545
Impact
Medium
Details
Er zijn updates beschikbaar om de volgende beveiligingslekken op te lossen.
Intel-SA-00322: 2020.1 IPU - BIOS-advies
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU - Intel® CSME, SPS, TXE, AMT en DAL Advisory
- CVE-2020-0545, CVE-2020-0586
Klanten dienen ook het beveiligingsadvies van de OS-leverancier te controleren op informatie om ervoor te zorgen dat de identificatie en patch- en configuratiemaatregelen van het beveiligingslek kunnen worden gebruikt in combinatie met de updates van Dell voor de meest effectieve beperking.
Voor meer informatie over een van de Common Vulnerabilities and Exposures (CVE's) die hier worden genoemd, raadpleegt u de National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u naar een bepaalde CVE wilt zoeken, gebruikt u het zoekprogramma van de database op http://web.nvd.nist.gov/view/vuln/search.
Er zijn updates beschikbaar om de volgende beveiligingslekken op te lossen.
Intel-SA-00322: 2020.1 IPU - BIOS-advies
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU - Intel® CSME, SPS, TXE, AMT en DAL Advisory
- CVE-2020-0545, CVE-2020-0586
Klanten dienen ook het beveiligingsadvies van de OS-leverancier te controleren op informatie om ervoor te zorgen dat de identificatie en patch- en configuratiemaatregelen van het beveiligingslek kunnen worden gebruikt in combinatie met de updates van Dell voor de meest effectieve beperking.
Voor meer informatie over een van de Common Vulnerabilities and Exposures (CVE's) die hier worden genoemd, raadpleegt u de National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u naar een bepaalde CVE wilt zoeken, gebruikt u het zoekprogramma van de database op http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Dell EMC servers (zie het gedeelte Oplossing hieronder voor de volledige lijst met getroffen producten)
Oplossing:
Hieronder vindt u een lijst met getroffen producten en verwachte releasedatums. Dell raadt alle klanten aan om zo snel mogelijk een update uit te voeren.
We raden klanten aan om het beveiligingsadvies van Intel te lezen voor informatie, inclusief passende identificatie- en risicomaatregelen.
Ga naar de website Drivers en downloads voor updates over de betreffende producten. Opmerking: De volgende lijst met getroffen producten met vrijgegeven BIOS-updates is gekoppeld. Ga voor meer informatie naar het Dell Knowledge Base-artikel Dell firmware bijwerken met behulp van Dell Update Packages (DUP's) en download de update voor uw Dell computer.
Klanten kunnen een van de Dell meldingsoplossingen gebruiken om op de hoogte te worden gesteld en driver-, BIOS- en firmware-updates automatisch te downloaden zodra deze beschikbaar zijn.
Dell EMC serverproducten waarin dit probleem optreedt
| Product | BIOS-updateversie (of hoger) | Releasedatum/verwachte releasedatum (DD/MM/JJJJ) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.8.2 | 9-9-2020 |
| XC740XD, XC640, XC940 | Wordt verstrekt bij release | augustus 2020 |
| R540, R440, T440, XR2 | 2.8.2 | 9-9-2020 |
| R740XD2 | 2.8.2 | 9-9-2020 |
| R840, R940XA | 2.8.2 | 9-9-2020 |
| T640 | 2.8.2 | 9-9-2020 |
| C6420, XC6420 | 2.8.2 | 09/09/2020 |
| FC640, M640, M640P | 2.8.2 | 9-9-2020 |
| MX740C | 2.8.2 | 9-9-2020 |
| MX840C | 2.8.2 | 9-9-2020 |
| C4140 | 2.8.2 | 9-9-2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14-7-2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29-6-2020 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 15-04-2020 |