DSA ID: DSA-2020-145
Identifikátor CVE Identifikátor CVE: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586
Závažnost Střední
Hodnocení závažnosti: CVSSv3 Base bodové hodnocení: Jednotlivá hodnocení jednotlivých produktů CVE s touto chybou naleznete na stránkách NVD (http://NVD.nist.gov/)
:
Dell EMC Servers (viz část řešení uvedené níže pro úplný seznam dotčených produktů)
Shrnutí:
Servery Dell EMC vyžadují aktualizaci zabezpečení, která řeší chyby zabezpečení Intel.
Podrobnosti:
K dispozici jsou aktualizace, které řeší následující ohrožení zabezpečení.
INTEL-SA-00322 2020,1 IPU-informační zpravodaj systému BIOS
INTEL-SA-00295 2020,1 IPU – zpravodaj Intel® CSME, SPS, TXE, AMT a dal
Zákazníci by také měli vyhledat informace v poradci zabezpečení dodavatele svého operačního systému, aby zajistili vhodnou identifikaci chyb zabezpečení a opatření oprav/konfigurací, které se použijí ve spojení s aktualizacemi poskytnutými společností Dell za účelem co nejúčinnějšího zmírnění problémů.
Další informace o zde zmíněných běžných ohroženích zabezpečení (Common Vulnerabilities and Exposures (CVE)) najdete v národní databázi ohrožení zabezpečení (National Vulnerability Database (NVD)) na stránkách http://nvd.nist.gov/home.cfm. Konkrétní CVE můžete najít pomocí vyhledávací funkce databáze na adrese http://web.nvd.nist.gov/view/vuln/search.
Řešení:
Následující seznam uvádí dotčené produkty a předpokládaná data vydání. Společnost Dell doporučuje všem uživatelům provést aktualizaci co nejdříve.
Doporučujeme zákazníkům, aby zkontrolovali bezpečnostní zpravodaj společnosti Intel ohledně informací, včetně odpovídajících identifikačních a zmírňních opatření.
Aktualizace odpovídajících produktů naleznete na webu ovladače a soubory ke stažení . V následujícím seznamu jsou uvedeny odkazy pro dotčené produkty s vydanými aktualizacemi systému BIOS. Více informací naleznete v článku databáze znalostí Dell Update Package (DUP) a stažení aktualizace pro počítač Dell.
Zákazníci mohou použít jedno z řešení pro oznámení společnosti Dell, aby dostali upozornění a mohli si stáhnout aktualizace ovladačů, systému BIOS a firmwaru, jakmile budou k dispozici.
Dotčené serverové produkty Dell EMC
Produkt |
Verze aktualizace systému BIOS (nebo vyšší) |
Datum vydání/ očekávané datum vydání |
Modely R640, R740, R740XD, R940, NX3240, NX3340: | 2.8.2 | 9. 9. 2020 |
XC740XD, XC640, XC940 | Poskytováno při vydání | Srpen 2020 |
R540, R440, T440, XR2 | 2.8.2 | 9. 9. 2020 |
R740XD2 | 2.8.2 | 9. 9. 2020 |
R840, R940xa | 2.8.2 | 9. 9. 2020 |
T640 | 2.8.2 | 9. 9. 2020 |
C6420, XC6420 | 2.8.2 | 9. 9. 2020 |
FC640, M640, M640P | 2.8.2 | 9. 9. 2020 |
MX740C | 2.8.2 | 9. 9. 2020 |
MX840C | 2.8.2 | 9. 9. 2020 |
C4140 | 2.8.2 | 9. 9. 2020 |
T140, T340, R240, R340, NX440 | 2.3.5 | 14. 7. 2020 |
T130, T330, R230, R330, NX430 | 2.10.1 | 29. 6. 2020 |
DSS9600, DSS9620, DSS9630 | 2.6.3 | 15. 4. 2020 |
Přečtěte si a používejte informace v těchto bezpečnostních doporučeních společnosti Dell EMC, a vyhněte se tak situacím, které by mohly vzniknout v důsledku zde popsaných problémů. Pokud máte jakékoli dotazy týkající se těchto doporučení, obraťte se na technickou podporu společnosti Dell EMC (https://www.dell.com/support/contents/category/contact-information). Společnost Dell EMC vydává bezpečnostní doporučení, aby upozornila uživatele dotčených produktů Dell EMC na důležité bezpečnostní informace. Společnost Dell EMC doporučuje všem uživatelům rozhodnout o využití těchto informací v konkrétní situaci a podniknout odpovídající akci. Informace uvedené zde jsou poskytovány „tak, jak jsou“, bez záruky jakéhokoli druhu. Společnost Dell EMC se zříká veškerých záruk, ať výslovných nebo předpokládaných, včetně záruk prodejnosti, vhodnosti pro určitý účel, vlastnického nároku a neporušení práv. Společnost Dell EMC ani její dodavatelé neponesou v žádném případě odpovědnost za jakékoli škody včetně přímých, nepřímých, neúmyslných či následných škod, ztráty podnikových zisků nebo zvláštních škod, i pokud byli společnost Dell EMC nebo její dodavatelé na možnost vzniku takových škod upozorněni. Některé státy nepovolují vyloučení či omezení odpovědnosti u následných nebo neúmyslných škod, výše uvedená omezení tedy nemusí být vždy platná.