DSA-2020-145: Säkerhetsrekommendation för Dell EMC-serverplattformen för uppdateringar av Intel-plattformen 2020.1 (juni 2020) – DSA
Summary: DSA-2020-145: Säkerhetsrekommendation för Dell EMC:s serverplattform för 2020.1 Intel Platform Updates (juni 2020) – CVE-2020-0528, CVE-2020-0529, CVE-2020-0545
Impact
Medium
Details
Uppdateringar finns för att åtgärda följande säkerhetssårbarheter.
Intel-SA-00322: IPU 2020.1 – BIOS-rådgivning
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: IPU 2020.1 – Intel® CSME, SPS, TXE, AMT och DAL Advisory
- CVE-2020-0545, CVE-2020-0586
Kunder bör även gå igenom säkerhetsrekommendationen från OS-leverantören som innehåller information om lämpliga sårbarhetsidentifierings- och korrigerings-/konfigurationsåtgärder som ska användas tillsammans med uppdateringar som tillhandahålls av Dell för att få det mest effektiva skyddet.
Om du vill ha mer information om någon av de vanliga sårbarheterna och exponeringarna (CVE) som nämns här kan du besöka National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Om du vill söka efter en viss CVE använder du databasens sökverktyg på http://web.nvd.nist.gov/view/vuln/search.
Uppdateringar finns för att åtgärda följande säkerhetssårbarheter.
Intel-SA-00322: IPU 2020.1 – BIOS-rådgivning
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: IPU 2020.1 – Intel® CSME, SPS, TXE, AMT och DAL Advisory
- CVE-2020-0545, CVE-2020-0586
Kunder bör även gå igenom säkerhetsrekommendationen från OS-leverantören som innehåller information om lämpliga sårbarhetsidentifierings- och korrigerings-/konfigurationsåtgärder som ska användas tillsammans med uppdateringar som tillhandahålls av Dell för att få det mest effektiva skyddet.
Om du vill ha mer information om någon av de vanliga sårbarheterna och exponeringarna (CVE) som nämns här kan du besöka National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Om du vill söka efter en viss CVE använder du databasens sökverktyg på http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Dell EMC-servrar (se avsnittet Lösning nedan för en fullständig lista över berörda produkter)
Lösning:
Här följer en lista med berörda produkter och förväntade versionsdatum. Dell rekommenderar alla kunder att göra uppdateringar så snart som möjligt.
Vi uppmuntrar kunder att läsa Intels säkerhetsrekommendation för information, inklusive lämpliga identifierings- och riskminimeringsåtgärder.
Gå till webbplatsen Drivrutiner och hämtningsbara filer för uppdateringar om de aktuella produkterna. Observera att följande lista med påverkade produkter med släppta BIOS-uppdateringar är länkad. Mer information finns i följande artikel i Dells kunskapsbank: Dell Updating Firmware using Dell Update Packages (DUP's) och hämta uppdateringen till din Dell-dator.
Kunder kan använda en av Dells meddelandelösningar för att få meddelanden och ladda ner uppdateringar av drivrutiner, BIOS och fast programvara automatiskt när de blir tillgängliga.
Påverkade Dell EMC-serverprodukter
| Produkt | Uppdateringsversion för BIOS (eller senare) | Utgivningsdatum/förväntat utgivningsdatum (MM/DD/ÅÅÅÅ) |
| R640, R740, R740XD, R940, NX3240 och NX3340 | 2.8.2 | 2020-09-09 |
| XC740XD, XC640, XC940 | Tillhandahålls vid publiceringen | Augusti 2020 |
| R540, R440, T440, XR2 | 2.8.2 | 2020-09-09 |
| R740XD2 | 2.8.2 | 2020-09-09 |
| R840 och R940XA | 2.8.2 | 2020-09-09 |
| T640 | 2.8.2 | 2020-09-09 |
| C6420, XC6420 | 2.8.2 | 09/09/2020 |
| FC640, M640 och M640P | 2.8.2 | 2020-09-09 |
| MX740C | 2.8.2 | 2020-09-09 |
| MX840C | 2.8.2 | 2020-09-09 |
| C4140 | 2.8.2 | 2020-09-09 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 2020-07-14 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 2020-06-29 |
| DSS9600, DSS9620, DSS9630 | 2.6.3 | 2020-04-15 |