Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

DSA-2020-145 DSA-2020-145: informe de segurança sobre a plataforma de servidores Dell EMC para as atualizações da plataforma Intel 2020.1 (junho de 2020)

Summary: DSA-2020-145 DSA-2020-145: informe de segurança sobre a plataforma de servidores Dell EMC para as atualizações da plataforma Intel 2020.1 (junho de 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545 ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

ID do DSA: DSA-2020-145

Identificador de CVE: Identificador CVE: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586

Gravidade Média

Classificação de gravidade: Pontuação básica de CVSSv3: Consulte NVD (http://NVD.NIST.gov/) para pontuações individuais para cada CVE

produtos afetados:
Dell EMC servidores (consulte a seção resolução abaixo para obter uma lista completa dos produtos afetados)

Resumo
Os servidores Dell EMC exigem uma atualização de segurança para lidar com as vulnerabilidades da Intel. 

Detalhes
As atualizações estão disponíveis para resolver as seguintes vulnerabilidades de segurança.

INTEL-SA-00322 2020,1 IPU-conselhos sobre o BIOS

  • CVE-2020-0528, CVE-2020-0529


INTEL-SA-00295 2020,1 IPU- Intel® CSME, SPS, TXE, AMT e Dal Advisory

  • CVE-2020-0545, CVE-2020-0586


Os clientes também devem analisar o informe de segurança do fornecedor do sistema operacional para obter informações e garantir a identificação adequada das vulnerabilidades e medidas de patch/configuração a serem usadas junto com as atualizações apresentadas pela Dell para a atenuação mais eficaz.

Para obter mais informações sobre qualquer uma das vulnerabilidades e exposições comuns (CVEs) mencionadas aqui, consulte a base de dados nacional sobre vulnerabilidade (NVD) em http://NVD.NIST.gov/home.cfm. Para pesquisar um CVE em particular, use o utilitário de pesquisa do banco de dados em http://Web.NVD.NIST.gov/View/vuln/Search.

Resolução
A seguir, uma lista de produtos impactados e datas de lançamento esperadas. A Dell recomenda que todos os clientes façam a atualização o quanto antes.

Incentivamos os clientes a analisar o conselhos de segurança da Intel para obter informações, inclusive medidas de identificação e mitigação adequadas.
Visite o site de drivers e downloads para ver se há atualizações nos produtos aplicáveis. Observe que há links na lista de produtos afetados com as atualizações de BIOS lançadas. Para saber mais, consulte o artigo da base de conhecimento da Dell pacote de atualização da Dell (dup) e faça download da atualização para o seu computador Dell.

Os clientes podem usar uma das soluções de notificação da Dell para serem notificados e para fazer download de atualizações de driver, de BIOS e de firmware automaticamente quando ficarem disponíveis.

 

Produtos de servidores Dell EMC afetados
 

Product

Versão de atualização do BIOS (ou posterior)

Datade lançamento/ data esperada da versão
(mm/dd/aaaa)

Modelos R640, R740, R740XD, R940, NX3240, NX3340: 2.8.2 09/09/2020
XC740XD, XC640, XC940 Será informada mediante a versão Agosto de 2020
R540, R440, T440, XR2 2.8.2 09/09/2020
R740XD2 2.8.2 09/09/2020
R840, R940xa 2.8.2 09/09/2020
T640 2.8.2 09/09/2020
C6420, XC6420 2.8.2 09/09/202009/09/2020
FC640, M640, M640P 2.8.22.8.22.8.2 09/09/2020
MX740C 2.8.22.8.2 09/09/2020
MX840C 2.8.2 09/09/2020
C4140 2.8.2 09/09/2020
T140, T340, R240, R340, NX440 2.3.5 14/07/2020
T130, T330, R230, R330, NX430 2.10.1 29/06/2020
DSS9600, DSS9620, DSS9630 2.6.3 15/04/2020


Leia e use as informações deste informe de segurança da Dell EMC para evitar qualquer situação que possa surgir a partir dos problemas descritos neste documento. Se você tiver alguma dúvida sobre o informe, entre em contato com o suporte técnico da Dell EMC (https://www.dell.com/support/contents/category/contact-information). A Dell distribui os avisos de segurança para levar informações de segurança importantes aos usuários dos produtos afetados da Dell. A Dell EMC recomenda que todos os usuários determinem a aplicabilidade dessa informação às situações individuais e que tomem as medidas apropriadas. As informações contidas neste documento são fornecidas "como estão" sem garantia de nenhum tipo. A Dell EMC se isenta de todas as garantias, expressas ou implícitas, inclusive as garantias de comerciabilidade, adequação a um propósito específico, título e não-violação. Em nenhuma circunstância, a Dell EMC ou seus fornecedores poderão ser responsabilizados por quaisquer danos, inclusive danos diretos, indiretos, incidentais, consequenciais, de lucros cessantes ou danos especiais, mesmo que a Dell EMC ou seus fornecedores tenham sido alertados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou incidentais, por isso a limitação acima pode não se aplicar.

 

Cause

 

Resolution

 

Affected Products

Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Article Properties
Article Number: 000124049
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.