APEX Cloud Platform For Microsoft Azure: Firmware do PowerEdge TPM 2.0 15G e 16G para CVE-2025-2884
Resumo: Firmware do PowerEdge TPM 2.0 15G e 16G para CVE-2025-2884
Instruções
A consequência de uma exploração bem-sucedida é a negação de serviço do TPM. A Dell Technologies recomenda que os clientes revisem sua postura de segurança, incluindo a restrição de contas com privilégios administrativos de enviar comandos ao TPM. Os clientes devem considerar essa análise como parte de seu processo de tomada de decisão ao determinar se devem aplicar o patch. Os clientes devem considerar dois fatores adicionais antes de instalar o patch. Primeiro, a política de segurança do TPM não permite a instalação de uma versão inferior do firmware após o upgrade do firmware do TPM. Em segundo lugar, esta versão de firmware não tem certificação FIPS 140-3. Se você fizer upgrade de um sistema para ele, poderá perder o status FIPS desse sistema. Este firmware atualizado listado abaixo é certificado de acordo com os padrões TCG e Common Criteria. Ele está na fila do FIPS 140-3.
Aconselhamento de segurança do PowerEdge Dell: DSA-2025-232
Entre em contato com o Suporte técnico da Dell ou com seu representante de serviço autorizado para obter mais informações.