Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

DSA-2020-145 DSA-2020-145. Рекомендации по безопасности серверных платформ Dell EMC для обновлений платформы Intel 2020.1 (июнь 2020 г.)

Summary: DSA-2020-145 DSA-2020-145. Рекомендации по безопасности серверных платформ Dell EMC для обновлений платформы Intel 2020.1 (июнь 2020 г.) — CVE-2020-0528, CVE-2020-0529, CVE-2020-0545

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

идентификатор DSA: DSA-2020-145

Идентификатор CVE: Идентификаторы CVE: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586

Уровень серьезности Средние

Степень серьезности Базовый балл для CVSSv3: См. раздел НВД (http://NVD.NIST.gov/) для отдельных результатов проверки для каждого из

продуктов, подверженных воздействию.в
разделе «серверы» (см Dell EMC. раздел «решение» ниже для получения полного списка соответствующих продуктов)

Резюме
На серверах Dell EMC необходимо выполнить обновление системы безопасности для устранения уязвимостей Intel. 

Описание
Доступны обновления для устранения следующих уязвимостей системы безопасности.

INTEL-SA-00322 2020,1 ИПУ — рекомендации по BIOS

  • CVE-2020-0528, CVE-2020-0529


INTEL-SA-00295 Рекомендации по 2020,1 ИПУ- Intel® ксме, SPS, тксе, AMT и DAL

  • CVE-2020-0545, CVE-2020-0586


Кроме того, заказчикам следует ознакомиться с рекомендациями по безопасности, предоставленными поставщиком ОС, чтобы убедиться в том, что соответствующие меры по идентификации уязвимости и исправлению/настройке будут использоваться вместе с обновлениями, предоставленными Dell для наиболее эффективного снижения рисков.

Дополнительную информацию об упомянутых здесь уязвимостях CVE (Common Vulnerabilities and Exposures) см. в базе данных NVD (National Vulnerability Database) по адресу http://nvd.nist.gov/home.cfm. Для поиска конкретной уязвимости CVE используйте поисковую утилиту базы данных по адресу http://web.nvd.nist.gov/view/vuln/search.

Способ устранения 
Ниже приведен список затронутых продуктов и ожидаемые даты выпуска обновлений. Dell рекомендует всем заказчикам выполнить обновление при первой возможности.

Мы рекомендуем заказчикам ознакомиться с рекомендациями по безопасности корпорации Intel, включая соответствующие меры по идентификации и предотвращению проблем.
Посетите веб-сайт драйверов и загружаемых материалов для установки обновлений на соответствующих продуктах. Примечание. Следующий список затронутых продуктов и выпущенных обновлений BIOS содержит ссылки. Дополнительные сведения см. в статье Dell Knowledge Base в пакете обновления Dell (DUP) и загрузите обновление для компьютера Dell.

Пользователи могут использовать одно из решений Dell для отправки уведомлений, чтобы получать уведомления и автоматически скачивать обновления драйверов, BIOS и микропрограмм сразу после их публикации.

 

Затронутые серверные продукты Dell EMC
 

Продукт

Версия обновления BIOS (или более поздняя)

Дата выпуска/ Ожидаемая Дата выпуска
(mm/dd/yyyy)

Модели R640, R740, R740XD, R940, NX3240, NX3340: 8,2.2. 09.09.2020
XC740XD, XC640, XC940 Будут предоставлены по мере выпуска Август 2020 года
R540, R440, T440, XR2 8,2.2. 09.09.2020
R740XD2 8,2.2. 09.09.2020
R840, R940xa 8,2.2. 09.09.2020
T640 8,2.2. 09.09.2020
C6420, XC6420 8,2.2. 09.09.202009.09.2020
FC640, M640, M640P 2.8.22.8.22.8.2 09.09.2020
MX740C 2.8.22.8.2 09.09.2020
MX840C 8,2.2. 09.09.2020
C4140 8,2.2. 09.09.2020
T140, T340, R240, R340, NX440 2.3.5 14.07.2020
T130, T330, R230, R330, NX430 2.10.1 29.06.2020
DSS9600, DSS9620, DSS9630 2.6.3 15.04.2020


Прочтите и используйте информацию в этих рекомендациях по безопасности Dell EMC, чтобы помочь избежать ситуаций, которые могут возникнуть из-за описанных в настоящем документе проблем. Если у вас возникли вопросы по данным рекомендациям, обратитесь в службу технической поддержки Dell EMC (https://www.dell.com/support/contents/category/contact-information). Dell распространяет рекомендации по безопасности Dell, чтобы привлечь внимание пользователей к важной информации о безопасности, связанной с затронутыми продуктами Dell. Dell EMC рекомендует всем пользователям оценить релевантность данной информации к их ситуации и принять соответствующие меры. Информация в настоящем документе предоставляется на условиях «как есть» без каких-либо гарантий. Dell EMC отказывается от всех явных и подразумеваемых гарантий, в том числе от гарантий товарной пригодности, пригодности для конкретной цели и ненарушения прав. Ни при каких обстоятельствах компания Dell EMC или ее поставщики не несут ответственности за любой ущерб, в том числе за прямые, косвенные, случайные, побочные убытки, потерю коммерческой прибыли или фактические убытки, даже если компания Dell EMC или ее поставщики были предупреждены о возможности такого ущерба. В некоторых штатах не допускается исключение или ограничение ответственности за косвенные или случайные убытки, поэтому вышеуказанное ограничение может не действовать.

 

Cause

 

Resolution

 

Affected Products

Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Article Properties
Article Number: 000124049
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.