Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

DSA-2020-145 DSA-2020-145: Dell EMC serverplatform-beveiligingsadvies voor de 2020.1 Intel Platform Updates (juni 2020)

Summary: DSA-2020-145 DSA-2020-145: Dell EMC serverplatform-beveiligingsadvies voor de 2020.1 Intel Platform Updates (juni 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545

This article applies to   This article does not apply to 

Symptoms

dsa-id: DSA-2020-145

CVE-identifier CVE-identificatie: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586

Ernst Gemiddeld

Prioriteitsniveau: CVSSv3-basis score: Zie NVD (http://NVD.nist.gov/) voor afzonderlijke scores voor elk CVE

betreffende product:
Dell EMC servers (Zie de onderstaande oplossing voor de volledige lijst met getroffen producten)

Samenvatting
Voor Dell EMC servers is een beveiligingsupdate vereist om Intel beveiligingslekken op te lossen. 

Details
Er zijn updates beschikbaar om de volgende beveiligingslekken op te lossen.

INTEL-SA-00322 2020,1 IPU-BIOS-advies

  • CVE-2020-0528, CVE-2020-0529


INTEL-SA-00295 2020,1 IPU- Intel® CSME, SPS, TXE, Amt en dal-advies

  • CVE-2020-0545, CVE-2020-0586


Klanten dienen ook het beveiligingsadvies van de OS-leverancier te controleren op informatie om ervoor te zorgen dat de identificatie en patch- en configuratiemaatregelen van het beveiligingslek kunnen worden gebruikt in combinatie met de updates van Dell voor de meest effectieve beperking.

Raadpleeg voor meer informatie over een van de veelvoorkomende beveiligingslekken en blootstellingen (CVE's) die hier worden genoemd de Amerikaanse National Vulnerability Database (NVD) op http://nvd.nist.gov/home.cfm. Als u een bepaalde CVE wilt zoeken, gebruikt u de zoekfunctie van de database op http://web.nvd.nist.gov/view/vuln/search.

Resolutie
Hieronder vindt u een lijst met getroffen producten en verwachte releasedatums. Dell raadt alle klanten aan om zo snel mogelijk een update uit te voeren.

Wij moedigen klanten aan om het beveiligingsadvies van Intel voor informatie te bekijken, met inbegrip van passende identificatie-en beperkende maatregelen.
Ga naar de pagina drivers en downloads voor updates op de betreffende producten. Let op: De volgende lijst met getroffen producten met vrijgegeven BIOS-updates is gekoppeld. Ga voor meer informatie naar het Dell Knowledge Base-artikel Dell Update pakket (DUP) en Download de update voor uw Dell computer.

Klanten kunnen een van de Dell notificatieoplossingen gebruiken om meldingen te ontvangen en driver-, BIOS- en firmware-updates automatisch te downloaden zodra deze beschikbaar zijn.

 

Dell EMC serverproducten waarin dit probleem optreedt
 

Product

BIOS-updateversie (of hoger)

Releasedatum/ verwachte vrijgavedatum
(mm/dd/jjjj)

Modellen R640, R740, R740XD, R940, NX3240, NX3340: 2.8.2 9-9-2020
XC740XD, XC640, XC940 Wordt verstrekt bij release augustus 2020
R540, R440, T440, XR2 2.8.2 9-9-2020
R740XD2 2.8.2 9-9-2020
R840, R940xa 2.8.2 9-9-2020
T640 2.8.2 9-9-2020
C6420, XC6420 2.8.2 9-9-20209-9-2020
FC640, M640, M640P 2.8.22.8.22.8.2 9-9-2020
MX740C 2.8.22.8.2 9-9-2020
MX840C 2.8.2 9-9-2020
C4140 2.8.2 9-9-2020
T140, T340, R240, R340, NX440 2.3.5 14-7-2020
T130, T330, R230, R330, NX430 2.10.1 29-6-2020
DSS9600, DSS9620, DSS9630 2.6.3 15-04-2020


Lees en gebruik de informatie in dit Dell EMC beveiligingsadvies om te helpen bij het vermijden van een situatie die kan voortvloeien uit de problemen die hierin worden beschreven. Mocht u vragen hebben over dit advies, kunt u contact opnemen met Dell EMC Technische Support (https://www.dell.com/support/contents/category/contact-information). Dell EMC verspreidt Dell EMC beveiligingsadviezen, om de aandacht van de gebruikers te vestigen op belangrijke beveiligingsinformatie over de betreffende Dell EMC producten. Dell EMC adviseert alle gebruikers om na te gaan of deze informatie voor hun eigen situatie geldt en passende maatregelen te nemen. De gegeven informatie is een feitelijke weergave van de situatie zonder enige vorm van garantie. Dell EMC wijst alle garanties, hetzij uitdrukkelijk of impliciet, af, inclusief de garanties van verhandelbaarheid, geschiktheid voor een bepaald doel, titel en niet-schending. Dell EMC of haar leveranciers kan in geen enkel geval aansprakelijk worden gesteld voor enige schade, inclusief directe, indirecte, incidentele schade, gevolgschade, winstderving of speciale schade, zelfs indien Dell EMC of haar leveranciers zijn gewezen op de mogelijkheid van dergelijke schade. In bepaalde Amerikaanse staten is uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toegestaan, waardoor de voornoemde beperking mogelijk niet van toepassing is.

 

Cause

 

Resolution

 

Affected Products

Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Article Properties
Article Number: 000124049
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.