Platforma chmurowa APEX dla Microsoft Azure: Oprogramowanie wewnętrzne PowerEdge TPM 2.0 15G i 16G CVE-2025-2884
Podsumowanie: Oprogramowanie wewnętrzne PowerEdge TPM 2.0 15G i 16G CVE-2025-2884
Instrukcje
Konsekwencją udanego exploita jest odmowa usługi TPM. Firma Dell Technologies zaleca, aby klienci przeanalizowali swoje zabezpieczenia i ograniczyli możliwość wysyłania poleceń do modułu TPM przez konta z uprawnieniami administratora. Klienci powinni wziąć ten przegląd pod uwagę w ramach procesu podejmowania decyzji o zastosowaniu poprawki. Przed zainstalowaniem poprawki klienci powinni wziąć pod uwagę 2 dodatkowe czynniki. Po pierwsze zasady zabezpieczeń modułu TPM nie zezwalają na instalację starszej wersji oprogramowania wewnętrznego po uaktualnieniu oprogramowania wewnętrznego modułu TPM. Po drugie, ta wersja oprogramowania wewnętrznego nie ma certyfikatu FIPS 140-3. Uaktualnienie systemu do niego może spowodować utratę statusu FIPS tego systemu. To zaktualizowane oprogramowanie wewnętrzne wymienione poniżej jest certyfikowane zgodnie ze standardami TCG i Common Criteria. Znajduje się w kolejce do certyfikatu FIPS 140-3.
Poradnik bezpieczeństwa Dell dotyczący serwerów PowerEdge: DSA-2025-232
Aby uzyskać więcej informacji, skontaktuj się z działem pomocy technicznej firmy Dell lub autoryzowanym przedstawicielem serwisu.