DSA-2019-089: Рекомендации по безопасности серверной платформы Dell EMC для Intel-SA-00233

Сводка: На серверах Dell EMC необходимо выполнить обновление системы безопасности для устранения уязвимостей Intel класса «Выборка данных из микроархитектурных структур». Обратитесь к данному руководству для получения конкретной информации о затронутых платформах и следующих действиях по применению обновлений. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Влияние

Medium

Подробные сведения

Будут выпущены обновления для устранения следующих уязвимостей системы безопасности.

Intel-SA-00233: Уязвимости Intel, связанные со сбором данных в микроархитектурной среде
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Для получения дополнительной информации о любых распространенных уязвимостях и рисках (CVE), упомянутых здесь, обратитесь к Национальной базе данных уязвимостей (NVD) по адресу http://nvd.nist.gov/home.cfm. Для поиска конкретной CVE используйте поисковую утилиту базы данных по адресу http://web.nvd.nist.gov/view/vuln/search.
Будут выпущены обновления для устранения следующих уязвимостей системы безопасности.

Intel-SA-00233: Уязвимости Intel, связанные со сбором данных в микроархитектурной среде
  • CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

Для получения дополнительной информации о любых распространенных уязвимостях и рисках (CVE), упомянутых здесь, обратитесь к Национальной базе данных уязвимостей (NVD) по адресу http://nvd.nist.gov/home.cfm. Для поиска конкретной CVE используйте поисковую утилиту базы данных по адресу http://web.nvd.nist.gov/view/vuln/search.
Dell рекомендует всем клиентам учитывать как базовую оценку CVSS, так и любые временные и обусловленные средой оценки, которые могут повлиять на потенциальную степень серьезности конкретной уязвимости.

Затронутые продукты и исправление

Ниже приведен список затронутых продуктов и ожидаемые даты выпуска обновлений. Dell рекомендует всем заказчикам выполнять обновление при первой возможности.
Существует два основных компонента, которые необходимо применить для устранения вышеупомянутых уязвимостей:
  1. Установите обновление BIOS, указанное в разделе «Затронутые серверные продукты Dell EMC» ниже.
  2. Установите исправление для соответствующей операционной системы. Это необходимо для устранения уязвимостей, связанных с Intel-SA-00233.  
Мы рекомендуем клиентам ознакомиться с рекомендациями Intel по безопасности для получения дополнительной информации, в том числе о соответствующих мерах по идентификации и смягчению последствий.

Посетите сайт «Драйверы и загружаемые материалы» для получения обновлений по соответствующим продуктам.  Примечание. Следующий список затронутых продуктов и выпущенных обновлений BIOS содержит ссылки. Чтобы узнать больше, посетите статью базы знаний Dell Обновление микропрограммы Dell с помощью пакетов обновления Dell (DUP) и скачайте обновление для вашего компьютера Dell.

Заказчики могут использовать одно из решений Dell для уведомлений, чтобы получать уведомления и автоматически загружать обновления драйверов, BIOS и микропрограмм, как только они станут доступны.

Дополнительные материалы

 

SLN317156_en_US__1iconПримечания:
  • SLN317156_en_US__1iconУказанные даты являются ориентировочными датами доступности и могут быть изменены без предварительного уведомления.
 
  • SLN317156_en_US__1iconСписок платформ для серверов Dell EMC будет периодически обновляться. Регулярно проверяйте наличие актуальной информации.
 
  • SLN317156_en_US__1iconВерсии обновлений, указанные в таблице ниже, являются первыми выпусками с обновлениями для устранения уязвимостей системы безопасности. Выпуски в этих и более поздних версиях будут включать обновления для системы безопасности.
 
  • SLN317156_en_US__1iconДаты выпуска ниже указаны в формате ММ/ДД/ГГГГ (США).
 
  • SLN317156_en_US__1iconОжидаемые даты выпуска указаны в формате ММ/ГГГГ.

 

SLN317156_en_US__1iconЗаметка: Платформы 14G с процессорами Cascade Lake не подвержены этой уязвимости MDS (Intel-SA-00233), так как в них используются аппаратные средства устранения уязвимости сторонних каналов.

Система хранения Dell EMC PowerVault ME4 не подвержена этой уязвимости MDS (Intel-SA-00233).

Продукт

Версия
обновления BIOS (или более поздняя)

Дата выпуска/

Ожидаемая дата
выпуска (ММ/ДД/ГГГГ)

R640, R740, R740XD, R940, NX3240, NX3340

2.2.10

30.05.2019

XC740XD, XC640, XC940

2.2.10

31.05.2019

R540, R440, T440, XR2

2.2.9

31.05.2019

R740XD2

2.2.9

31.05.2019

R840, R940xa

2.2.10

31.05.2019

T640

2.2.9

31.05.2019

C6420, XC6420;

2.2.9

31.05.2019

FC640, M640, M640P

2.2.9

31.05.2019

MX740C

2.2.9

31.05.2019

MX840C

2.2.9

31.05.2019

C4140

2.2.9

31.05.2019

T140, T340, R240, R340, NX440

1.2.0

31.05.2019

DSS9600, DSS9620, DS9630

2.2.10

31.05.2019

 

R830

1.10.5

10.09.2019

T130, R230, T330, R330, NX430

2.7.1

10.09.2019

R930

2.7.2

10/2019

R730, R730XD, R630

2.10.5

18.09.2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

10.09.2019

XC730, XC703XD, XC630

2.10.5

09.2019

C4130

2.10.5

06.09.2019

M630, M630P, FC630

2.10.5

06.09.2019

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

06.09.2019

T630

2.10.5

10.09.2019

R530, R430, T430

2.10.5

10.09.2019

XC430, XC430Xpress

2.10.5

10.09.2019

R530XD

1.10.5

09/19/2019

C6320

2.10.5

10.09.2019

XC6320

2.10.5

10.09.2019

C6320P

2.2.0

10.09.2019

T30

1.1.0

10.09.2019

DSS1500, DSS1510, DSS2500

2.10.3

27.06.2019

DSS7500

2.10.3

09.2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200 XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

06.09.2019

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Ниже приведен список затронутых продуктов и ожидаемые даты выпуска обновлений. Dell рекомендует всем заказчикам выполнять обновление при первой возможности.
Существует два основных компонента, которые необходимо применить для устранения вышеупомянутых уязвимостей:
  1. Установите обновление BIOS, указанное в разделе «Затронутые серверные продукты Dell EMC» ниже.
  2. Установите исправление для соответствующей операционной системы. Это необходимо для устранения уязвимостей, связанных с Intel-SA-00233.  
Мы рекомендуем клиентам ознакомиться с рекомендациями Intel по безопасности для получения дополнительной информации, в том числе о соответствующих мерах по идентификации и смягчению последствий.

Посетите сайт «Драйверы и загружаемые материалы» для получения обновлений по соответствующим продуктам.  Примечание. Следующий список затронутых продуктов и выпущенных обновлений BIOS содержит ссылки. Чтобы узнать больше, посетите статью базы знаний Dell Обновление микропрограммы Dell с помощью пакетов обновления Dell (DUP) и скачайте обновление для вашего компьютера Dell.

Заказчики могут использовать одно из решений Dell для уведомлений, чтобы получать уведомления и автоматически загружать обновления драйверов, BIOS и микропрограмм, как только они станут доступны.

Дополнительные материалы

 

SLN317156_en_US__1iconПримечания:
  • SLN317156_en_US__1iconУказанные даты являются ориентировочными датами доступности и могут быть изменены без предварительного уведомления.
 
  • SLN317156_en_US__1iconСписок платформ для серверов Dell EMC будет периодически обновляться. Регулярно проверяйте наличие актуальной информации.
 
  • SLN317156_en_US__1iconВерсии обновлений, указанные в таблице ниже, являются первыми выпусками с обновлениями для устранения уязвимостей системы безопасности. Выпуски в этих и более поздних версиях будут включать обновления для системы безопасности.
 
  • SLN317156_en_US__1iconДаты выпуска ниже указаны в формате ММ/ДД/ГГГГ (США).
 
  • SLN317156_en_US__1iconОжидаемые даты выпуска указаны в формате ММ/ГГГГ.

 

SLN317156_en_US__1iconЗаметка: Платформы 14G с процессорами Cascade Lake не подвержены этой уязвимости MDS (Intel-SA-00233), так как в них используются аппаратные средства устранения уязвимости сторонних каналов.

Система хранения Dell EMC PowerVault ME4 не подвержена этой уязвимости MDS (Intel-SA-00233).

Продукт

Версия
обновления BIOS (или более поздняя)

Дата выпуска/

Ожидаемая дата
выпуска (ММ/ДД/ГГГГ)

R640, R740, R740XD, R940, NX3240, NX3340

2.2.10

30.05.2019

XC740XD, XC640, XC940

2.2.10

31.05.2019

R540, R440, T440, XR2

2.2.9

31.05.2019

R740XD2

2.2.9

31.05.2019

R840, R940xa

2.2.10

31.05.2019

T640

2.2.9

31.05.2019

C6420, XC6420;

2.2.9

31.05.2019

FC640, M640, M640P

2.2.9

31.05.2019

MX740C

2.2.9

31.05.2019

MX840C

2.2.9

31.05.2019

C4140

2.2.9

31.05.2019

T140, T340, R240, R340, NX440

1.2.0

31.05.2019

DSS9600, DSS9620, DS9630

2.2.10

31.05.2019

 

R830

1.10.5

10.09.2019

T130, R230, T330, R330, NX430

2.7.1

10.09.2019

R930

2.7.2

10/2019

R730, R730XD, R630

2.10.5

18.09.2019

NX3330, NX3230, DSMS630, DSMS730

2.10.5

10.09.2019

XC730, XC703XD, XC630

2.10.5

09.2019

C4130

2.10.5

06.09.2019

M630, M630P, FC630

2.10.5

06.09.2019

FC430

2.10.5

09/07/2019

M830, M830P, FC830

2.10.5

06.09.2019

T630

2.10.5

10.09.2019

R530, R430, T430

2.10.5

10.09.2019

XC430, XC430Xpress

2.10.5

10.09.2019

R530XD

1.10.5

09/19/2019

C6320

2.10.5

10.09.2019

XC6320

2.10.5

10.09.2019

C6320P

2.2.0

10.09.2019

T30

1.1.0

10.09.2019

DSS1500, DSS1510, DSS2500

2.10.3

27.06.2019

DSS7500

2.10.3

09.2019

 

R920

1.9.0

10/1/2019

R820

2.6.0

09/24/2019

R520

2.7.0

09/19/2019

R420

2.7.0

09/19/2019

R320, NX400

2.7.0

09/19/2019

T420

2.7.0

09/19/2019

T320

2.7.0

09/19/2019

R220

1.11.0

09/25/2019

R720, R720XD, NX3200 XC720XD

2.8.0

10/1/2019

R620, NX3300

2.8.0

09/09/2019

M820

2.8.0

09/09/2019

M620

2.8.0

09/09/2019

M520

2.8.0

09/09/2019

M420

2.8.0

09/09/2019

T620

2.8.0

09/19/2019

T20

A20

06.09.2019

C5230

1.5.0

09/19/2019

C6220

2.5.7

09/19/2019

C6220II

2.10.0

09/19/2019

C8220, C8220X

2.10.0

09/19/2019

Связанная информация

Затронутые продукты

PowerEdge
Свойства статьи
Номер статьи: 000180619
Тип статьи: Dell Security Advisory
Последнее изменение: 18 Sep 2025
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.