Benutzer:MathiasMahnke/Hardware Verwundbarkeit 2019: Unterschied zwischen den Versionen
Aus Opennet
Zeile 10: | Zeile 10: | ||
!NIC | !NIC | ||
!SAS/RAID | !SAS/RAID | ||
+ | !QEMU | ||
|- | |- | ||
!Dell R330 | !Dell R330 | ||
Zeile 19: | Zeile 20: | ||
|21.40.9 | |21.40.9 | ||
|25.5.5.0005 | |25.5.5.0005 | ||
+ | |1:2.8+dfsg-6+deb9u7 | ||
|- | |- | ||
|[[Server/ryoko]] | |[[Server/ryoko]] | ||
|Warten (0xb4) - E3-1270v6 ''Debian Buster'' | |Warten (0xb4) - E3-1270v6 ''Debian Buster'' | ||
+ | |OK | ||
|OK | |OK | ||
|OK | |OK | ||
Zeile 31: | Zeile 34: | ||
|[[Server/aqua]] | |[[Server/aqua]] | ||
|OK (0xc6) - E3-1270v5 | |OK (0xc6) - E3-1270v5 | ||
+ | |OK | ||
|OK | |OK | ||
|OK | |OK | ||
Zeile 40: | Zeile 44: | ||
|[[Server/tamago]] | |[[Server/tamago]] | ||
|OK (0x8e) - E3-1270v6 | |OK (0x8e) - E3-1270v6 | ||
+ | |OK | ||
|OK | |OK | ||
|OK | |OK | ||
Zeile 49: | Zeile 54: | ||
!Mietserver | !Mietserver | ||
|3.20190514.1 | |3.20190514.1 | ||
+ | | | ||
| | | | ||
| | | | ||
Zeile 64: | Zeile 70: | ||
|unbekannt | |unbekannt | ||
|unbekannt | |unbekannt | ||
+ | |OK | ||
|- | |- | ||
|} | |} |
Version vom 6. Juni 2019, 18:09 Uhr
Analog 2018 sind Verwundbarkeiten unserer eingesetzten Hardware für Server vorhanden. Status der Aktualisierungen 05/2019:
CPU Microcode | IPMI | BIOS | UEFI | OS Driver Pack | NIC | SAS/RAID | QEMU | |
---|---|---|---|---|---|---|---|---|
Dell R330 | 3.20190514.1 | 2.63.60.61 | 2.6.1 | 4239A36 | 18.12.04 | 21.40.9 | 25.5.5.0005 | 1:2.8+dfsg-6+deb9u7 |
Server/ryoko | Warten (0xb4) - E3-1270v6 Debian Buster | OK | OK | OK | OK | OK | OK | OK |
Server/aqua | OK (0xc6) - E3-1270v5 | OK | OK | OK | OK | OK | OK | OK |
Server/tamago | OK (0x8e) - E3-1270v6 | OK | OK | OK | OK | OK | OK | OK |
Mietserver | 3.20190514.1 | |||||||
Server/akito | OK (0x8e) - i7-7700 CPU | unbekannt | unbekannt | unbekannt | unbekannt | unbekannt | unbekannt | OK |
Alle Opennet Server incl. VMs haben ein Kernel Update zu 4.9.168-1+deb9u2 erhalten.
Informationen:
- Dell-EMC: https://www.dell.com/support/home/us/en/04/product-support/product/poweredge-r330/drivers
- Hetzner: https://wiki.hetzner.de/index.php/CPU_vulnerabilities_based_on_Spectre_and_Meltdown
- MDS (auch unter "ZombieLoad" bekannt):
Kontrolle:
- Intel Microcode:
journalctl -b -k | grep microcode cat /sys/devices/system/cpu/vulnerabilities/*
- iDRAC Firmware und BIOS: HTTPS <hostname>-ipmi.on > Server-Informationen
- OS Driver, NIC, SAS RAID: via LifeCycle Controller, erreichbar über HTTPS <hostname>-ipmi.on > Virtuelle Console > Serverboot Menu > F10
Quellen:
- iDRAC-with-Lifecycle-Controller_Firmware_40T1C_WN32_2.63.60.61_A00.EXE und BIOS_TCC0H_WN64_2.6.1.EXE, eingespielt via IPMI
- OS Driver, NIC, SAS RAID: via LifeCycle Controller Download von ftp.dell.com (Server NIC1 muss passend zum Standort konfiguriert sein, Static IP bzw. DHCP / DHCPv6)
- Intel Microcode: intel-microcode via Debian Apt Repository (non-free, contrib)