DSA-2020-145: Dell EMC-serverplatform – Sikkerhedsmeddelelse om 2020.1 Intel-platformsopdateringer (juni 2020)-DSA
Summary: DSA-2020-145: Sikkerhedsmeddelelse om Dell EMC-serverplatform for Intel-platformsopdateringer 2020.1 (juni 2020) – CVE-2020-0528, CVE-2020-0529, CVE-2020-0545
Impact
Medium
Details
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
Intel-SA-00322: IPU for 2020.1 – BIOS-meddelelse
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU – Intel® CSME, SPS, TXE, AMT og DAL Advisory
- CVE-2020-0545, CVE-2020-0586
Kunderne bør også læse sikkerhedsmeddelelsen fra deres operativsystemleverandør for at få oplysninger om, hvordan de sikrer passende sikkerhedsforanstaltninger til identifikation og rettelse/konfiguration, som kan bruges i forbindelse med de opdateringer, der leveres af Dell med henblik på at opnå den mest effektive afhjælpning.
Du kan finde flere oplysninger om nogen af de almindelige sårbarheder og eksponeringer (CVE'er), der er nævnt her, i National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
Intel-SA-00322: IPU for 2020.1 – BIOS-meddelelse
- CVE-2020-0528, CVE-2020-0529
Intel-SA-00295: 2020.1 IPU – Intel® CSME, SPS, TXE, AMT og DAL Advisory
- CVE-2020-0545, CVE-2020-0586
Kunderne bør også læse sikkerhedsmeddelelsen fra deres operativsystemleverandør for at få oplysninger om, hvordan de sikrer passende sikkerhedsforanstaltninger til identifikation og rettelse/konfiguration, som kan bruges i forbindelse med de opdateringer, der leveres af Dell med henblik på at opnå den mest effektive afhjælpning.
Du kan finde flere oplysninger om nogen af de almindelige sårbarheder og eksponeringer (CVE'er), der er nævnt her, i National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Affected Products & Remediation
Dell EMC-servere (se afsnittet Løsning herunder for at se en komplet liste over de berørte produkter)
Løsning:
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler, at alle kunder opdaterer hurtigst muligt.
Vi opfordrer kunderne til at læse Intels sikkerhedsmeddelelse for at få oplysninger, herunder passende identifikations- og afhjælpningsforanstaltninger.
Besøg webstedet Drivere og downloads for at få opdateringer til de relevante produkter. Bemærk, at den følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttede. Du kan få mere at vide ved at besøge Dell Knowledge Base-artiklen Dell Updating Firmware using Dell Update Packages (DUP's) og downloade opdateringen til din Dell-computer.
Kunderne kan bruge en af Dells meddelelsesløsninger til at få besked og downloade driver-, BIOS- og firmwareopdateringer automatisk, når de er tilgængelige.
Påvirkede Dell EMC-serverprodukter
| Produkt | BIOS-opdateringsversion (eller højere) | Udgivelsesdato/ Forventet udgivelsesdato (MM/DD/ÅÅÅÅ) |
| R640, R740, R740XD, R940, NX3240, NX3340 | 2.8.2 | 09-09-2020 |
| XC740XD, XC640, XC940 | Leveres med udgivelsen | August 2020 |
| R540, R440, T440, XR2 | 2.8.2 | 09-09-2020 |
| R740XD2 | 2.8.2 | 09-09-2020 |
| R840, R940XA | 2.8.2 | 09-09-2020 |
| T640 | 2.8.2 | 09-09-2020 |
| C6420, XC6420 | 2.8.2 | 09/09/2020 |
| FC640, M640, M640P | 2.8.2 | 09-09-2020 |
| MX740C | 2.8.2 | 09-09-2020 |
| MX840C | 2.8.2 | 09-09-2020 |
| C4140 | 2.8.2 | 09-09-2020 |
| T140, T340, R240, R340, NX440 | 2.3.5 | 14-07-2020 |
| T130, T330, R230, R330, NX430 | 2.10.1 | 29-06-2020 |
| DSS9600, DSS9620DSS9630 | 2.6.3 | 15-04-2020 |