DSA-2020-147: Poradnik bezpieczeństwa platformy serwerowej Dell dla aktualizacji platformy Intel 2020.1 (czerwiec 2020 r.) — Intel SSD
Samenvatting: DSA-2020-147: Poradnik bezpieczeństwa platformy serwerowej Dell dla aktualizacji platformy Intel 2020.1 (czerwiec 2020 r.) — Intel SSD — CVE-2020-0527
Symptomen
Identyfikator DSA: DSA-2020-147
Identyfikator CVE: CVE-2020-0527
Stopień ważności: Wysokie
Wskaźnik ważności: Ocena bazowa CVSSv3: Zobacz NVD (http://nvd.nist.gov/ ), aby uzyskać indywidualne wyniki dla każdego CVE
Produkty, których dotyczy problem:
Serwery Dell EMC (pełna lista produktów dotkniętych problemem znajduje się w sekcji Rozwiązywanie poniżej)
Streszczenie:
Serwery firmy Dell wymagają aktualizacji zabezpieczeń w celu wyeliminowania luk w zabezpieczeniach firmy Intel.
Szczegóły:
Aktualizacje są dostępne w celu wyeliminowania następujących luk w zabezpieczeniach.
Intel-SA-00266: 2020.1 IPU — Intel SSD Advisory
- CVE-2020-0527
Użytkownicy powinni także zapoznać się z poradnikiem bezpieczeństwa zapewnionym przez producenta systemu operacyjnego, aby uzyskać informacje na temat identyfikacji oraz środków aktualizacji i konfiguracji, które mają być używane w połączeniu z aktualizacjami dostarczanymi przez firmę Dell w celu zapewnienia jak najskuteczniejszego ograniczenia ryzyka.
Aby uzyskać więcej informacji na temat typowych luk i zagrożeń (CVE) wymienionych tutaj, zapoznaj się z Krajową Bazą Danych Luk w Zabezpieczeniach (NVD) pod adresem http://nvd.nist.gov/home.cfm. Aby wyszukać określony kod CVE, użyj narzędzia wyszukiwania bazy danych pod adresem http://web.nvd.nist.gov/view/vuln/search
.
Rozwiązanie:
Poniżej znajduje się lista narażonych produktów i przewidywane daty udostępnienia rozwiązań. Firma Dell zaleca wszystkim klientom jak najszybszą aktualizację.
Zachęcamy klientów do zapoznania się z Poradnikiem bezpieczeństwa firmy Intel w celu uzyskania informacji, w tym odpowiednich środków identyfikacji i środków zaradczych.
Odwiedź stronę Sterowniki i pliki do pobrania, aby uzyskać aktualne informacje o odpowiednich produktach. Poniższa lista produktów, których dotyczy problem i które otrzymały aktualizacje systemu BIOS, jest połączona. Aby dowiedzieć się więcej, zapoznaj się z artykułem bazy wiedzy firmy Dell Aktualizacja sterownika PowerEdge lub oprogramowania wewnętrznego bezpośrednio z systemu operacyjnego (Windows i Linux), a następnie pobierz aktualizację dla komputera firmy Dell.
Klienci mogą skorzystać z jednej z opcji opisanych w sekcji Subskrybowanie, aby otrzymywać powiadomienia o aktualizacjach sterowników i oprogramowania wewnętrznego firmy Dell , a także otrzymywać powiadomienia i automatycznie pobierać aktualizacje sterowników, systemu BIOS i oprogramowania wewnętrznego, gdy tylko staną się one dostępne.
Serwery Dell, których dotyczy problem
|
Produkt |
Wersja aktualizacji oprogramowania układowego (lub nowsza) |
Data wydania/ oczekiwana data
|
| Dell Express Flash NVDMe P4510/P4610 PCIe SSD | VDV1DP24 | 02-11-2021 |
| Seria SATA 2,5” DS3-S4510 / DS3-S4610 | DL65 | 10-07-2019 |
| Seria DS3-S4510 M.2 SATA | DL6P | 04-21-2020 |
| Seria SATA 2,5” DC-S4500 / DC-S4600 | DL5C | 02-15-2020 |
UWAGA: po kliknięciu powyższego łącza należy sprawdzić dostępność najnowszych wersji oprogramowania sprzętowego dla modelu napędu, jeżeli są dostępne.
Nota
prawnaPrzeczytaj i wykorzystaj informacje zawarte w tym poradniku bezpieczeństwa firmy Dell, aby uniknąć sytuacji, która może wyniknąć z opisanych w nim problemów. W razie jakichkolwiek pytań dotyczących niniejszego poradnika należy skontaktować się z działem pomocy technicznej firmy Dell (https://www.dell.com/support/contents/category/contact-information). Firma Dell rozpowszechnia poradniki zabezpieczeń firmy Dell w celu zwrócenia uwagi użytkowników produktów Dell EMC, których dotyczy problem, na ważne informacje dotyczące bezpieczeństwa. Firma Dell zaleca, aby wszyscy użytkownicy ocenili adekwatność tych informacji w kontekście własnej sytuacji i podjęli odpowiednie działania. Informacje podane w tym dokumencie są dostarczane w dosłownej formie i bez jakiejkolwiek gwarancji. Firma Dell zrzeka się wszelkich gwarancji, wyraźnych ani dorozumianych, w tym gwarancji przydatności handlowej, przydatności do określonego celu, tytułu i nienaruszania praw stron trzecich. W żadnym przypadku firma Dell ani jej dostawcy nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe lub następcze, utratę zysków lub szkody specjalne, nawet jeśli firmę Dell lub jej dostawców powiadomiono o możliwości wystąpienia takich szkód. W niektórych jurysdykcjach prawo nie zezwala na wyłączenie lub ograniczenie odpowiedzialności za szkody następcze lub przypadkowe, więc powyższe ograniczenie może nie mieć zastosowania.