DSA-2019-089: Dell EMC:n palvelinympäristön tietoturvatiedote Intel-SA-00233:lle

Riepilogo: Dell EMC -palvelimet tarvitsevat päivityksen, joka korjaa Intelin mikroarkkitehtuurin tietonäytteistykseen liittyvät haavoittuvuudet. Katso tästä oppaasta tarkat tiedot ympäristöistä, joihin ongelma vaikuttaa, ja päivitysten asentamisesta. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Impatto

Medium

Dettagli

Saatavilla on päivityksiä, jotka korjaavat seuraavat tietoturvaongelmat.

Intel-SA-00233Intel Microarchitectural Data Sampling -haavoittuvuudet
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Lisätietoja tässä mainituista yleisistä haavoittuvuuksista ja altistumisista (CVE) on osoitteessa http://nvd.nist.gov/home.cfm olevasta kansallisesta haavoittuvuustietokannasta (NVD). Jos haluat etsiä tiettyä CVE:tä, käytä tietokannan hakuapuohjelmaa osoitteessa http://web.nvd.nist.gov/view/vuln/search.
Saatavilla on päivityksiä, jotka korjaavat seuraavat tietoturvaongelmat.

Intel-SA-00233Intel Microarchitectural Data Sampling -haavoittuvuudet
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Lisätietoja tässä mainituista yleisistä haavoittuvuuksista ja altistumisista (CVE) on osoitteessa http://nvd.nist.gov/home.cfm olevasta kansallisesta haavoittuvuustietokannasta (NVD). Jos haluat etsiä tiettyä CVE:tä, käytä tietokannan hakuapuohjelmaa osoitteessa http://web.nvd.nist.gov/view/vuln/search.
Dell Technologies raccomanda a tutti i clienti di prendere in considerazione sia il punteggio base CVSS, sia ogni eventuale punteggio temporale o ambientale che possa avere effetti sul livello di gravità potenziale associato a una specifica vulnerabilità di sicurezza.

Prodotti interessati e correzione

Seuraavassa on luettelo tuotteista, joita asia koskee, sekä odotetuista julkaisupäivistä. Dell suosittelee, että kaikki asiakkaat päivittävät tuotteen mahdollisimman pian.
Edellä mainittujen haavoittuvuuksien lieventämiseksi on sovellettava kahta olennaista komponenttia:
  1. Asenna BIOS-päivitys, joka mainitaan jäljempänä kohdassa, jossa kerrotaan, mihin Dell EMC -palvelimiin ongelma vaikuttaa.
  2. Asenna asianmukainen käyttöjärjestelmän korjaus. Tämä on tarpeen Intel-SA-00233:een liittyvien haavoittuvuuksien lieventämiseksi.  
Kehotamme asiakkaita tutustumaan Intelin tietoturvatiedotteeseen ja etsimään tietoja sekä asianmukaisia tunnistus- ja lievennystoimenpiteitä.

Katso ajantasaiset tiedot asiaankuuluvista tuotteista Ajurit ja ladattavat tiedostot -sivustolta.  Huomioi, että seuraava luettelo tuotteista, joihin ongelma vaikuttaa, ja julkaistuista BIOS-päivityksistä on linkitetty. Lisätietoja on Dellin tietämyskannan artikkelissa DUP (Dell Update Packages) -laiteohjelmiston päivittäminen ja lataa päivitys Dell-tietokoneeseen.

Asiakkaat voivat käyttää jotakin Dellin ilmoitusratkaisua saadakseen ilmoituksen ja ladata ohjain-, BIOS- ja laiteohjelmistopäivitykset automaattisesti, kun ne ovat saatavilla.

Muita viitteitä:

 

SLN317156_en_US__1iconMuistiinpanot:
  • SLN317156_en_US__1iconIlmoitetut päivämäärät ovat arvioituja saatavuuspäiviä, ja niitä voidaan muuttaa ilman erillistä ilmoitusta.
 
  • SLN317156_en_US__1iconDell EMC Server -tuotteiden alustaluettelo päivitetään säännöllisesti. Palaa tälle sivulle ajoittain tarkistamaan ajantasaiset tiedot.
 
  • SLN317156_en_US__1iconAlla olevan taulukon päivitysversiot ovat ensimmäisiä tietoturvaongelmia korjaavia päivityksiä. Tietoturvapäivitykset sisältyvät myös tätä uudempiin versioihin.
 
  • SLN317156_en_US__1iconAlla olevat julkaisupäivät ovat yhdysvaltalaisessa muodossa KK/PP/VVVV.
 
  • SLN317156_en_US__1iconOdotetut julkaisupäivät ovat muodossa KK/VVVV.

 

SLN317156_en_US__1iconMuistiinpano: Tämä MDS-haavoittuvuus (Intel-SA-00233) ei koske 14G-alustoja, joissa on Cascade Lake -suorittimet, koska ne sisältävät laitteiston sisäisiä sivukanavan lievennyksiä.

Tämä MDS-haavoittuvuus (Intel-SA-00233) ei koske Dell EMC PowerVault ME4 -tallennusjärjestelmää.

Tuote

BIOS-päivitysversio
(tai uudempi)

Julkaisupäivä/

Odotettu julkaisupäivä
(KK/PP/VVVV)

R640, R740, R740XD, R940, NX3240, NX3340

2.2.10

30.5.2019

XC740XD, XC640, XC940

2.2.10

31.5.2019

R540, R440, T440, XR2

2.2.9

31.5.2019

R740XD2

2.2.9

31.5.2019

R840, R940xa

2.2.10

31.5.2019

T640

2.2.9

31.5.2019

C6420, XC6420

2.2.9

31.5.2019

FC640, M640, M640P

2.2.9

31.5.2019

MX740C

2.2.9

31.5.2019

MX840C

2.2.9

31.5.2019

C4140

2.2.9

31.5.2019

T140, T340, R240, R340, NX440

1.2.0

31.5.2019

DSS9600, DSS9620, DS9630

2.2.10

31.5.2019

 

R830

1.10.5

10.9.2019

T130, R230, T330, R330, NX430

2.7.1

10.9.2019

R930

2.7.2

10/2019

R730, R730XD, R630

2.10.5

18.9.2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

10.9.2019

XC730, XC703XD, XC630

2.10.5

09/2019

C4130

2.10.5

6.9.2019

M630, M630P, FC630

2.10.5

6.9.2019

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

6.9.2019

T630

2.10.5

10.9.2019

R530, R430, T430

2.10.5

10.9.2019

XC430, XC430Xpress

2.10.5

10.9.2019

R530XD

1.10.5

09/19/2019

C6320

2.10.5

10.9.2019

XC6320

2.10.5

10.9.2019

C6320P

2.2.0

10.9.2019

T30

1.1.0

10.9.2019

DSS1500, DSS1510, DSS2500

2.10.3

27.6.2019

DSS7500

2.10.3

09/2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

6.9.2019

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Seuraavassa on luettelo tuotteista, joita asia koskee, sekä odotetuista julkaisupäivistä. Dell suosittelee, että kaikki asiakkaat päivittävät tuotteen mahdollisimman pian.
Edellä mainittujen haavoittuvuuksien lieventämiseksi on sovellettava kahta olennaista komponenttia:
  1. Asenna BIOS-päivitys, joka mainitaan jäljempänä kohdassa, jossa kerrotaan, mihin Dell EMC -palvelimiin ongelma vaikuttaa.
  2. Asenna asianmukainen käyttöjärjestelmän korjaus. Tämä on tarpeen Intel-SA-00233:een liittyvien haavoittuvuuksien lieventämiseksi.  
Kehotamme asiakkaita tutustumaan Intelin tietoturvatiedotteeseen ja etsimään tietoja sekä asianmukaisia tunnistus- ja lievennystoimenpiteitä.

Katso ajantasaiset tiedot asiaankuuluvista tuotteista Ajurit ja ladattavat tiedostot -sivustolta.  Huomioi, että seuraava luettelo tuotteista, joihin ongelma vaikuttaa, ja julkaistuista BIOS-päivityksistä on linkitetty. Lisätietoja on Dellin tietämyskannan artikkelissa DUP (Dell Update Packages) -laiteohjelmiston päivittäminen ja lataa päivitys Dell-tietokoneeseen.

Asiakkaat voivat käyttää jotakin Dellin ilmoitusratkaisua saadakseen ilmoituksen ja ladata ohjain-, BIOS- ja laiteohjelmistopäivitykset automaattisesti, kun ne ovat saatavilla.

Muita viitteitä:

 

SLN317156_en_US__1iconMuistiinpanot:
  • SLN317156_en_US__1iconIlmoitetut päivämäärät ovat arvioituja saatavuuspäiviä, ja niitä voidaan muuttaa ilman erillistä ilmoitusta.
 
  • SLN317156_en_US__1iconDell EMC Server -tuotteiden alustaluettelo päivitetään säännöllisesti. Palaa tälle sivulle ajoittain tarkistamaan ajantasaiset tiedot.
 
  • SLN317156_en_US__1iconAlla olevan taulukon päivitysversiot ovat ensimmäisiä tietoturvaongelmia korjaavia päivityksiä. Tietoturvapäivitykset sisältyvät myös tätä uudempiin versioihin.
 
  • SLN317156_en_US__1iconAlla olevat julkaisupäivät ovat yhdysvaltalaisessa muodossa KK/PP/VVVV.
 
  • SLN317156_en_US__1iconOdotetut julkaisupäivät ovat muodossa KK/VVVV.

 

SLN317156_en_US__1iconMuistiinpano: Tämä MDS-haavoittuvuus (Intel-SA-00233) ei koske 14G-alustoja, joissa on Cascade Lake -suorittimet, koska ne sisältävät laitteiston sisäisiä sivukanavan lievennyksiä.

Tämä MDS-haavoittuvuus (Intel-SA-00233) ei koske Dell EMC PowerVault ME4 -tallennusjärjestelmää.

Tuote

BIOS-päivitysversio
(tai uudempi)

Julkaisupäivä/

Odotettu julkaisupäivä
(KK/PP/VVVV)

R640, R740, R740XD, R940, NX3240, NX3340

2.2.10

30.5.2019

XC740XD, XC640, XC940

2.2.10

31.5.2019

R540, R440, T440, XR2

2.2.9

31.5.2019

R740XD2

2.2.9

31.5.2019

R840, R940xa

2.2.10

31.5.2019

T640

2.2.9

31.5.2019

C6420, XC6420

2.2.9

31.5.2019

FC640, M640, M640P

2.2.9

31.5.2019

MX740C

2.2.9

31.5.2019

MX840C

2.2.9

31.5.2019

C4140

2.2.9

31.5.2019

T140, T340, R240, R340, NX440

1.2.0

31.5.2019

DSS9600, DSS9620, DS9630

2.2.10

31.5.2019

 

R830

1.10.5

10.9.2019

T130, R230, T330, R330, NX430

2.7.1

10.9.2019

R930

2.7.2

10/2019

R730, R730XD, R630

2.10.5

18.9.2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

10.9.2019

XC730, XC703XD, XC630

2.10.5

09/2019

C4130

2.10.5

6.9.2019

M630, M630P, FC630

2.10.5

6.9.2019

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

6.9.2019

T630

2.10.5

10.9.2019

R530, R430, T430

2.10.5

10.9.2019

XC430, XC430Xpress

2.10.5

10.9.2019

R530XD

1.10.5

09/19/2019

C6320

2.10.5

10.9.2019

XC6320

2.10.5

10.9.2019

C6320P

2.2.0

10.9.2019

T30

1.1.0

10.9.2019

DSS1500, DSS1510, DSS2500

2.10.3

27.6.2019

DSS7500

2.10.3

09/2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200, XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

6.9.2019

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Informazioni correlate

Prodotti interessati

PowerEdge
Proprietà dell'articolo
Numero articolo: 000180619
Tipo di articolo: Dell Security Advisory
Ultima modifica: 18 set 2025
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.