РДА-2019-089: Рекомендації з безпеки серверної платформи Dell EMC для Intel-SA-00233

Riepilogo: Сервери Dell EMC вимагають оновлення безпеки для усунення вразливостей у дискретизації даних Intel Microarchitecture Sampling. Щоб отримати детальну інформацію про відповідні платформи та подальші кроки щодо застосування оновлень, зверніться до цього посібника. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Impatto

Medium

Dettagli

Оновлення будуть доступні для усунення наведених нижче вразливостей системи безпеки.

Intel-SA-00233Уразливості вибірки даних мікроархітектури Intel
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Для отримання додаткової інформації про будь-які з поширених вразливостей і вразливостей (CVE), згаданих тут, зверніться до Національної бази даних вразливостей (NVD) за посиланням http://nvd.nist.gov/home.cfm. Щоб знайти конкретний CVE, скористайтеся пошуковою утилітою бази даних за адресою http://web.nvd.nist.gov/view/vuln/search.
Оновлення будуть доступні для усунення наведених нижче вразливостей системи безпеки.

Intel-SA-00233Уразливості вибірки даних мікроархітектури Intel
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Для отримання додаткової інформації про будь-які з поширених вразливостей і вразливостей (CVE), згаданих тут, зверніться до Національної бази даних вразливостей (NVD) за посиланням http://nvd.nist.gov/home.cfm. Щоб знайти конкретний CVE, скористайтеся пошуковою утилітою бази даних за адресою http://web.nvd.nist.gov/view/vuln/search.
Dell Technologies raccomanda a tutti i clienti di prendere in considerazione sia il punteggio base CVSS, sia ogni eventuale punteggio temporale o ambientale che possa avere effetti sul livello di gravità potenziale associato a una specifica vulnerabilità di sicurezza.

Prodotti interessati e correzione

Нижче наведено список продуктів, яких це стосується, і очікувані дати випуску. Dell рекомендує всім клієнтам оновлювати інформацію за першої можливості.
Є два важливі компоненти, які необхідно застосувати для пом'якшення вищезазначених вразливостей:
  1. Застосуйте оновлення BIOS, перелічене в розділі Dell EMC Server Affected нижче.
  2. Застосуйте відповідний патч операційної системи. Це необхідно для пом'якшення вразливостей, пов'язаних з Intel-SA-00233.  
Ми рекомендуємо клієнтам ознайомитися з рекомендаціями Intel щодо безпеки, щоб отримати інформацію, зокрема про відповідні заходи ідентифікації та пом'якшення наслідків.

Відвідайте сайт «Драйвери та завантаження», щоб отримати оновлення щодо відповідних продуктів.  Зверніть увагу, що наведений нижче список продуктів, яких це стосується випущених оновлень BIOS, наведено за посиланням. Щоб дізнатися більше, перегляньте статтю бази знань Dell Оновлення прошивки за допомогою пакетів Dell Update Packages (DUP's) і завантажте оновлення для свого комп'ютера Dell.

Клієнти можуть використовувати одне з рішень сповіщень Dell для отримання сповіщень і автоматичного завантаження оновлень драйверів, BIOS і прошивки, як тільки вони стануть доступними.

Додаткова література:

 

SLN317156_en_US__1iconНотатки:
  • SLN317156_en_US__1iconВказані дати є приблизними датами доступності та можуть бути змінені без попередження.
 
  • SLN317156_en_US__1iconСписок платформ для продуктів Dell EMC Server буде періодично оновлюватися. Будь ласка, регулярно перевіряйте цю сторінку, щоб отримати найновішу інформацію.
 
  • SLN317156_en_US__1iconВерсії оновлень у таблиці нижче – це перші випуски з оновленнями для усунення вразливостей системи безпеки. Випуски, що входять до цих версій і вище, міститимуть оновлення системи безпеки.
 
  • SLN317156_en_US__1iconДати релізу нижче наведені в американському форматі ММ/ДД/РРРР.
 
  • SLN317156_en_US__1iconОчікувані дати релізу вказані у форматі ММ/РРРР.

 

SLN317156_en_US__1iconПримітка: Платформи 14G з процесорами Cascade Lake не схильні до цієї вразливості MDS (Intel-SA-00233), оскільки вони включають апаратне пом'якшення побічних каналів.

Ця вразливість MDS не впливає на сховище Dell EMC PowerVault ME4 (Intel-SA-00233).

Продукт

Версія
оновлення BIOS (або вище)

Дата виходу/

Очікувана дата
випуску (мм/дд/рррр)

R640, R740, R740XD,R940, NX3240, NX3340

2.2.10

05/30/2019

XC740XD, XC640, XC940

2.2.10

05/31/2019

R540, R440, T440, XR2

2.2.9

05/31/2019

R740XD2

2.2.9

05/31/2019

R840, R940xa

2.2.10

05/31/2019

Т640

2.2.9

05/31/2019

C6420, XC6420

2.2.9

05/31/2019

FC640, M640, M640P

2.2.9

05/31/2019

MX740C

2.2.9

05/31/2019

MX840C

2.2.9

05/31/2019

З4140

2.2.9

05/31/2019

T140, T340, R240, R340, NX440

1.2.0

05/31/2019

DSS9600, DSS9620, DS9630

2.2.10

05/31/2019

 

830 р.

1.10.5

09/10/2019

T130, R230, T330, R330, NX430

2.7.1

09/10/2019

930 р.

2.7.2

10/2019

R730, R730XD,R630

2.10.5

09/18/2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

09/10/2019

XC730, XC703XD, XC630

2.10.5

09/2019

З4130

2.10.5

09/06/2019

M630, M630P, FC630

2.10.5

09/06/2019

ФК430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

09/06/2019

Т630

2.10.5

09/10/2019

Р530, Р430, Т430

2.10.5

09/10/2019

XC430, XC430Xpress

2.10.5

09/10/2019

Р530XD

1.10.5

09/19/2019

З6320

2.10.5

09/10/2019

XC6320

2.10.5

09/10/2019

С6320П

2.2.0

09/10/2019

Т30

1.1.0

09/10/2019

DSS1500, DSS1510, DSS2500

2.10.3

06/27/2019

DSS7500

2.10.3

09/2019

 

920 р.

1.9.0

10/1/2019

820 р.

2.6.0

09/24/2019

520 р.

2.7.0

09/19/2019

Р420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

Т420

2.7.0

09/19/2019

Т320

2.7.0

09/19/2019

Р220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

М820

2.8.0

09/09/2019

М620

2.8.0

09/09/2019

М520

2.8.0

09/09/2019

М420

2.8.0

09/09/2019

Т620

2.8.0

09/19/2019

Т20

Відповідь 20

09/06/2019

С5230

1.5.0

09/19/2019

С6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Нижче наведено список продуктів, яких це стосується, і очікувані дати випуску. Dell рекомендує всім клієнтам оновлювати інформацію за першої можливості.
Є два важливі компоненти, які необхідно застосувати для пом'якшення вищезазначених вразливостей:
  1. Застосуйте оновлення BIOS, перелічене в розділі Dell EMC Server Affected нижче.
  2. Застосуйте відповідний патч операційної системи. Це необхідно для пом'якшення вразливостей, пов'язаних з Intel-SA-00233.  
Ми рекомендуємо клієнтам ознайомитися з рекомендаціями Intel щодо безпеки, щоб отримати інформацію, зокрема про відповідні заходи ідентифікації та пом'якшення наслідків.

Відвідайте сайт «Драйвери та завантаження», щоб отримати оновлення щодо відповідних продуктів.  Зверніть увагу, що наведений нижче список продуктів, яких це стосується випущених оновлень BIOS, наведено за посиланням. Щоб дізнатися більше, перегляньте статтю бази знань Dell Оновлення прошивки за допомогою пакетів Dell Update Packages (DUP's) і завантажте оновлення для свого комп'ютера Dell.

Клієнти можуть використовувати одне з рішень сповіщень Dell для отримання сповіщень і автоматичного завантаження оновлень драйверів, BIOS і прошивки, як тільки вони стануть доступними.

Додаткова література:

 

SLN317156_en_US__1iconНотатки:
  • SLN317156_en_US__1iconВказані дати є приблизними датами доступності та можуть бути змінені без попередження.
 
  • SLN317156_en_US__1iconСписок платформ для продуктів Dell EMC Server буде періодично оновлюватися. Будь ласка, регулярно перевіряйте цю сторінку, щоб отримати найновішу інформацію.
 
  • SLN317156_en_US__1iconВерсії оновлень у таблиці нижче – це перші випуски з оновленнями для усунення вразливостей системи безпеки. Випуски, що входять до цих версій і вище, міститимуть оновлення системи безпеки.
 
  • SLN317156_en_US__1iconДати релізу нижче наведені в американському форматі ММ/ДД/РРРР.
 
  • SLN317156_en_US__1iconОчікувані дати релізу вказані у форматі ММ/РРРР.

 

SLN317156_en_US__1iconПримітка: Платформи 14G з процесорами Cascade Lake не схильні до цієї вразливості MDS (Intel-SA-00233), оскільки вони включають апаратне пом'якшення побічних каналів.

Ця вразливість MDS не впливає на сховище Dell EMC PowerVault ME4 (Intel-SA-00233).

Продукт

Версія
оновлення BIOS (або вище)

Дата виходу/

Очікувана дата
випуску (мм/дд/рррр)

R640, R740, R740XD,R940, NX3240, NX3340

2.2.10

05/30/2019

XC740XD, XC640, XC940

2.2.10

05/31/2019

R540, R440, T440, XR2

2.2.9

05/31/2019

R740XD2

2.2.9

05/31/2019

R840, R940xa

2.2.10

05/31/2019

Т640

2.2.9

05/31/2019

C6420, XC6420

2.2.9

05/31/2019

FC640, M640, M640P

2.2.9

05/31/2019

MX740C

2.2.9

05/31/2019

MX840C

2.2.9

05/31/2019

З4140

2.2.9

05/31/2019

T140, T340, R240, R340, NX440

1.2.0

05/31/2019

DSS9600, DSS9620, DS9630

2.2.10

05/31/2019

 

830 р.

1.10.5

09/10/2019

T130, R230, T330, R330, NX430

2.7.1

09/10/2019

930 р.

2.7.2

10/2019

R730, R730XD,R630

2.10.5

09/18/2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

09/10/2019

XC730, XC703XD, XC630

2.10.5

09/2019

З4130

2.10.5

09/06/2019

M630, M630P, FC630

2.10.5

09/06/2019

ФК430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

09/06/2019

Т630

2.10.5

09/10/2019

Р530, Р430, Т430

2.10.5

09/10/2019

XC430, XC430Xpress

2.10.5

09/10/2019

Р530XD

1.10.5

09/19/2019

З6320

2.10.5

09/10/2019

XC6320

2.10.5

09/10/2019

С6320П

2.2.0

09/10/2019

Т30

1.1.0

09/10/2019

DSS1500, DSS1510, DSS2500

2.10.3

06/27/2019

DSS7500

2.10.3

09/2019

 

920 р.

1.9.0

10/1/2019

820 р.

2.6.0

09/24/2019

520 р.

2.7.0

09/19/2019

Р420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

Т420

2.7.0

09/19/2019

Т320

2.7.0

09/19/2019

Р220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

М820

2.8.0

09/09/2019

М620

2.8.0

09/09/2019

М520

2.8.0

09/09/2019

М420

2.8.0

09/09/2019

Т620

2.8.0

09/19/2019

Т20

Відповідь 20

09/06/2019

С5230

1.5.0

09/19/2019

С6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Informazioni correlate

Prodotti interessati

PowerEdge
Proprietà dell'articolo
Numero articolo: 000180619
Tipo di articolo: Dell Security Advisory
Ultima modifica: 18 set 2025
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.