DSA-2020-145: Dell EMC Server Platform Beveiligingsadvies voor de 2020.1 Intel Platform Updates (juni 2020) - DSA

Samenvatting: DSA-2020-145: Dell EMC Server Platform beveiligingsadvies voor de 2020.1 Intel platformupdates (juni 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Impact

Medium

Gegevens

Er zijn updates beschikbaar om de volgende beveiligingslekken op te lossen.

Intel-SA-003222020.1 IPU - BIOS-advies

  • CVE-2020-0528, CVE-2020-0529


Intel-SA-00295: 2020.1 IPU - Intel® CSME, SPS, TXE, AMT en DAL Advisory

  • CVE-2020-0545, CVE-2020-0586

Klanten dienen ook het beveiligingsadvies van de OS-leverancier te controleren op informatie om ervoor te zorgen dat de identificatie en patch- en configuratiemaatregelen van het beveiligingslek kunnen worden gebruikt in combinatie met de updates van Dell voor de meest effectieve beperking.

Voor meer informatie over een van de Common Vulnerabilities and Exposures (CVE's) die hier worden genoemd, raadpleegt u de National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u naar een bepaalde CVE wilt zoeken, gebruikt u het zoekprogramma van de database op http://web.nvd.nist.gov/view/vuln/search.

Er zijn updates beschikbaar om de volgende beveiligingslekken op te lossen.

Intel-SA-003222020.1 IPU - BIOS-advies

  • CVE-2020-0528, CVE-2020-0529


Intel-SA-00295: 2020.1 IPU - Intel® CSME, SPS, TXE, AMT en DAL Advisory

  • CVE-2020-0545, CVE-2020-0586

Klanten dienen ook het beveiligingsadvies van de OS-leverancier te controleren op informatie om ervoor te zorgen dat de identificatie en patch- en configuratiemaatregelen van het beveiligingslek kunnen worden gebruikt in combinatie met de updates van Dell voor de meest effectieve beperking.

Voor meer informatie over een van de Common Vulnerabilities and Exposures (CVE's) die hier worden genoemd, raadpleegt u de National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u naar een bepaalde CVE wilt zoeken, gebruikt u het zoekprogramma van de database op http://web.nvd.nist.gov/view/vuln/search.

Dell Technologies raadt aan dat alle klanten rekening houden met zowel de basisscore van CVSS als alle relevante tijdelijke en omgevingsscores die gevolgen kunnen hebben voor de mogelijke ernst van de specifieke beveiligingsproblemen.

Getroffen producten en herstel





Betreffende producten:

Dell EMC servers (zie het gedeelte Oplossing hieronder voor de volledige lijst met getroffen producten)

Oplossing
Hieronder vindt u een lijst met getroffen producten en verwachte releasedatums. Dell raadt alle klanten aan om zo snel mogelijk een update uit te voeren.


We raden klanten aan om het beveiligingsadvies van Intel te lezen voor informatie, inclusief passende identificatie- en risicomaatregelen.

Ga naar de website Drivers en downloads voor updates over de betreffende producten. Opmerking: De volgende lijst met getroffen producten met vrijgegeven BIOS-updates is gekoppeld. Ga voor meer informatie naar het Dell Knowledge Base-artikel Dell firmware bijwerken met behulp van Dell Update Packages (DUP's) en download de update voor uw Dell computer.


Klanten kunnen een van de Dell meldingsoplossingen gebruiken om op de hoogte te worden gesteld en driver-, BIOS- en firmware-updates automatisch te downloaden zodra deze beschikbaar zijn.
 
Dell EMC serverproducten waarin dit probleem optreedt
 
Product BIOS-updateversie (of hoger) Releasedatum/verwachte releasedatum
(DD/MM/JJJJ) 
R640, R740, R740XD, R940, NX3240, NX3340 2.8.2 9-9-2020
XC740XD, XC640, XC940 Wordt verstrekt bij release augustus 2020
R540, R440, T440, XR2 2.8.2 9-9-2020
R740XD2 2.8.2 9-9-2020
R840, R940XA 2.8.2 9-9-2020
T640 2.8.2 9-9-2020
C6420, XC6420 2.8.2 09/09/202009/09/2020
FC640, M640, M640P 2.8.22.8.22.8.2 9-9-2020
MX740C 2.8.22.8.2 9-9-2020
MX840C 2.8.2 9-9-2020
C4140 2.8.2 9-9-2020
T140, T340, R240, R340, NX440 2.3.5 14-7-2020
T130, T330, R230, R330, NX430 2.10.1 29-6-2020
DSS9600, DSS9620, DSS9630 2.6.3 15-04-2020

Verwante informatie

Getroffen producten

PowerEdge, DSS 9600, DSS 9620, DSS 9630, PowerEdge XR2, Poweredge C4140, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R240, PowerEdge R340, PowerEdge R440 , PowerEdge R540, PowerEdge R640, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T130, PowerEdge T140, PowerEdge T340, PowerEdge T440, PowerEdge T640, Product Security Information ...
Artikeleigenschappen
Artikelnummer: 000180638
Artikeltype: Dell Security Advisory
Laatst aangepast: 22 okt. 2025
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.