BIOS Sicherheitsupdates LGA 3647 - Intel Xeon Scalable Prozessoren der 1. und 2. Generation

Aus Thomas-Krenn-Wiki
Zur Navigation springen Zur Suche springen

Die folgende Tabelle zeigt verfügbare UEFI-Firmware/BIOS Sicherheitsupdates für LGA 3647 (1st & 2nd Gen Xeon SP) Mainboards von Thomas-Krenn. In den Spalten der Tabelle sind Sicherheitslücken aufgelistet, welche UEFI-Firmware/BIOS Updates erfordern. Bei jedem Mainboard ist vermerkt, ob für die jeweilige Sicherheitslücke bereits ein Update verfügbar ist. Informationen zu weiteren Mainboards finden Sie im Artikel BIOS Sicherheitsupdates.

Bei Sicherheitslücken, die den CPU-Microcode betreffen (z.B. Spectre oder L1TF) kann der Microcode in vielen Fällen auch alternativ über das Betriebssystem eingespielt werden. Informationen dazu finden Sie im Wiki-Artikel Intel Microcode.

LGA 3647 - 1st & 2nd Gen Xeon SP

  • Prozessoren: Skylake SP / Cascade Lake SP (Purley Platform)
  • SPS Version: 04.01.*

Sicherheitsupdates ab 2022

Die nachfolgende Tabelle zeigt die veröffentlichten Sicherheitsupdates ab 2022 auf.

Sicherheitsupdate 2022.1 IPU
INTEL-SA-00601
INTEL-SA-00613
INTEL-SA-00614
INTEL-SA-00616
INTEL-SA-00617
Update Microcode ja
Update SPS in Abklärung
Update Platform Sample / Silicon Reference firmware in Abklärung
Update BIOS ACM Firmware / SINIT ACM Firmware ja
ASUS Z11PG-D24
(ESC8000 G4)
in Abklärung
ASUS Z11PG-D16
(ESC4000 G4S)
in Abklärung
ASUS Z11PP-D24
(Barebone RS700-E9-RS12)
in Abklärung
Supermicro X11DDW-NT BIOS 3.7 (in Entwicklung)
Supermicro X11DPT-PS BIOS 3.7 (in Entwicklung)
Supermicro X11DGQ (GPU Server Board) BIOS 3.7 (in Entwicklung)
Supermicro X11DPH-T BIOS 3.7 (in Entwicklung)
Supermicro X11DPi-N BIOS 3.7 (in Entwicklung)
Supermicro X11DPi-NT BIOS 3.7 (in Entwicklung)
Supermicro X11DPL-i BIOS 3.7 (in Entwicklung)
Supermicro X11SPi-TF BIOS 3.7 (in Entwicklung)
Supermicro X11SPW-TF BIOS 3.7 (in Entwicklung)
Supermicro X11SPL-F BIOS 3.7 (in Entwicklung)
Supermicro X11SDV-4C-TP8F (SPS Version (SoC-X): 04.00.04.xxx) BIOS 1.7 (in Entwicklung)
Supermicro X11SDV-8C-TP8F (SPS Version (SoC-X): 04.00.04.xxx) BIOS 1.7 (in Entwicklung)

Sicherheitsupdates bis 2021

Die nachfolgende Tabelle zeigt die veröffentlichten Sicherheitsupdates bis Ende 2021 auf.

Sicherheitsupdate 2021.2 IPU
INTEL-SA-00528
INTEL-SA-00562
2021.1 IPU
INTEL-SA-00442
INTEL-SA-00459
INTEL-SA-00463
INTEL-SA-00464
INTEL-SA-00465
2020.2 IPU
INTEL-SA-00381
INTEL-SA-00389
INTEL-SA-00391
2020-09-08
INTEL-SA-00347
INTEL-SA-00356
INTEL-SA-00404
2020.1 IPU
INTEL-SA-00295
INTEL-SA-00320
INTEL-SA-00322
2020-01
INTEL-SA-00329
2019-12
INTEL-SA-00289
INTEL-SA-00317
2019.2 IPU
INTEL-SA-00220
INTEL-SA-00241
INTEL-SA-00254
INTEL-SA-00270
2019.1 QSR
INTEL-SA-00213
INTEL-SA-00223
Microarchitectural Data Sampling - ZombieLoad
INTEL-SA-00233
2018.4 QSR
INTEL-SA-00185
INTEL-SA-00191
Intel ME, CSME, SPS und TXE
INTEL-SA-00125
INTEL-SA-00141
INTEL-SA-00142
Spectre V3a und V4, Foreshadow L1 Terminal Fault
INTEL-SA-00115
INTEL-SA-00161
Spectre Variant 2
INTEL-SA-00088
Update Microcode ja ja ja in Abklärung ja ja ja ja ja - - ja ja
Update SPS in Abklärung ja ja in Abklärung ja - - ja ja ja
SPS >= 4.00.04.383
SPS >=4.01.02.174
ja - -
Update Platform Sample / Silicon Reference firmware in Abklärung in Abklärung in Abklärung in Abklärung in Abklärung - - ja in Abklärung ja - - -
Update BIOS ACM Firmware / SINIT ACM Firmware in Abklärung in Abklärung in Abklärung in Abklärung in Abklärung - - ja ? ? ? ? ?
ASUS Z11PG-D24
(ESC8000 G4)
in Abklärung betroffen, Microcode und SPS Firmware Update erforderlich betroffen, Microcode und SPS Firmware Update erforderlich nicht betroffen BIOS 6201 BIOS 5102
ASUS Z11PG-D16
(ESC4000 G4S)
in Abklärung betroffen, Microcode und SPS Firmware Update erforderlich BIOS 6701 nicht betroffen BIOS 6201 BIOS 6102 BIOS 5102
ASUS Z11PP-D24
(Barebone RS700-E9-RS12)
in Abklärung betroffen, Microcode und SPS Firmware Update erforderlich betroffen, Microcode und SPS Firmware Update erforderlich nicht betroffen BIOS 6203 BIOS 6102 BIOS 6001 BIOS 5102 BIOS 3501 BIOS 0905
Supermicro X11DDW-NT BIOS 3.6 BIOS 3.5 (Test anstehend) BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.2 BIOS 3.1 BIOS 3.0a BIOS 2.2
Supermicro X11DPT-PS BIOS 3.6 (in Entwicklung) BIOS 3.5 (Test anstehend) BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.2 BIOS 3.1 BIOS 3.0c BIOS 2.1
Supermicro X11DGQ (GPU Server Board) BIOS 3.6 (in Entwicklung) BIOS 3.5 (Test anstehend) BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.2 BIOS 3.1 BIOS 3.0c BIOS 2.0b
Supermicro X11DPH-T BIOS 3.6 BIOS 3.5 (Test anstehend) BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.2 BIOS 3.1 BIOS 3.0 BIOS 2.1
Supermicro X11DPi-N BIOS 3.6 BIOS 3.5 BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.1a BIOS 3.1 BIOS 3.0a BIOS 2.1 BIOS 2.0b
Supermicro X11DPi-NT BIOS 3.6 BIOS 3.5 BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.1a BIOS 3.1 BIOS 3.0a BIOS 2.1 BIOS 2.0b
Supermicro X11DPL-i BIOS 3.6 (in Entwicklung) BIOS 3.5 (Test anstehend) BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.2 BIOS 3.1 BIOS 3.0b BIOS 2.1 BIOS 2.0b
Supermicro X11SPi-TF BIOS 3.6 BIOS 3.5 (Test anstehend) BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.2
Supermicro X11SPW-TF BIOS 3.6 BIOS 3.5 (Test anstehend) BIOS 3.4 nicht betroffen BIOS 3.3
Supermicro X11SPL-F BIOS 3.6 BIOS 3.5 (Test anstehend) BIOS 3.4 nicht betroffen BIOS 3.3 BIOS 3.2 BIOS 3.1 BIOS 3.0b BIOS 2.1 BIOS 2.1
Supermicro X11SDV-4C-TP8F (SPS Version (SoC-X): 04.00.04.xxx) BIOS 1.6 BIOS 1.5 BIOS 1.4 nicht betroffen BIOS 1.3 BIOS 1.2 BIOS 1.1a BIOS 1.1
Supermicro X11SDV-8C-TP8F (SPS Version (SoC-X): 04.00.04.xxx) BIOS 1.6 BIOS 1.5 BIOS 1.4 nicht betroffen BIOS 1.3 BIOS 1.2 BIOS 1.1a BIOS 1.1
Foto Thomas Niedermeier.jpg

Autor: Thomas Niedermeier

Thomas Niedermeier arbeitet im Product Management Team von Thomas-Krenn. Er absolvierte an der Hochschule Deggendorf sein Studium zum Bachelor Wirtschaftsinformatik. Seit 2013 ist Thomas bei Thomas-Krenn beschäftigt und kümmert sich unter anderem um OPNsense Firewalls, das Thomas-Krenn-Wiki und Firmware Sicherheitsupdates.

Icon-Twitter.png 

Foto Werner Fischer.jpg

Autor: Werner Fischer

Werner Fischer arbeitet im Product Management Team von Thomas-Krenn. Er evaluiert dabei neueste Technologien und teilt sein Wissen in Fachartikeln, bei Konferenzen und im Thomas-Krenn Wiki. Bereits 2005 - ein Jahr nach seinem Abschluss des Studiums zu Computer- und Mediensicherheit an der FH Hagenberg - heuerte er beim bayerischen Server-Hersteller an. Als Öffi-Fan nutzt er gerne Bus & Bahn und genießt seinen morgendlichen Spaziergang ins Büro.


Das könnte Sie auch interessieren

Supermicro X7SLA-L und X7SLA-H Mainboard
Supermicro X8DTG-QF Mainboard
Supermicro X9SRL-F Mainboard