HPE warnt erneut vor SSD-Ausfällen

HPE warnt erneut vor SSD-Ausfällen

HPE warnt erneut vor dem Ausfall von Enterprise SSD’s.

Ein Fehler in der Firmware kann bei betroffenen SSD’s zu Datenverlust führen, sobald diese 40’000 Betriebsstunden erreichen.

Betroffen sind HPE SSD’s mit den Modellnummern:

  • EK0800JVYPN
  • EO1600JVYPP
  • MK0800JVYPQ
  • MO1600JVYPR

Der Hersteller verbaut diese in den Systemen ProLiant, Synergy, Apollo 4200, Synergy Storage Modules, D3000 Storage Enclosure und StoreEasy 1000 Storage. Die Firmware-Version HPD7 vom 20. März 2020 behebt das Problem.

Den eigenen Daten zufolge sollen ohne Firmware-Update im Oktober 2020 die ersten SSDs bei Kunden ausfallen.

Die Webseite Blocks & Files hat ein gleich klingendes Firmware-Problem bei Dell entdeckt, dessen Support vor Ausfällen nach 40.000 Betriebsstunden warnte. Schuld ist demnach ein falsch gesetzter Check mit N-1 statt N. Laut Dell kommen bei den betroffenen Modellen neun verschiedene SSDs der Western-Digital-Tochter SanDisk mit Kapazitäten von 200 GByte bis 1,6 TByte zum Einsatz. Die Zulieferernummern auf den HPE-Datenträgern sprechen ebenfalls für SSDs von SanDisk. Auch Dell stellt entsprechende Firmware-Updates bereit.

Weiterführende Informationen:

HPE: https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=a00097382en_us

Dell: https://www.reddit.com/r/sysadmin/comments/f5k95v/dell_emc_urgent_firmware_update/

Download Links zu gepatchter Firmware:

VMware: https://support.hpe.com/hpsc/swd/public/detail?swItemId=MTX_d7d14f78762742fa8120d49607

Windows: https://support.hpe.com/hpsc/swd/public/detail?swItemId=MTX_0f92866e85b2483c9395951c5d

Linux: https://support.hpe.com/hpsc/swd/public/detail?swItemId=MTX_312e7d8bf9ad443687dc5ceed9

Allen Kunden wird dringend angeraten, ihre Systeme auf betroffene Firmware zu überprüfen und baldmöglichst eine korrigierte Firmware einzuspielen.

HPE warnt erneut vor SSD-Ausfällen

Microsoft LDAP Security Update, März 2020

Mit dem kommenden März Update ändert Microsoft das Verhalten für LDAP Abfragen. Zukünftig werden Abfragen an AD Domänen Controller nur noch verschlüsselt verarbeitet. Das hat zur Folge, dass alle Services wie z. B. NetScaler, SMTP Gateways, Telefonanlagen, etc., welche LDAP Abfragen an die AD DC’s stellen, auf Secure LDAP (LDAPS Port:636) umgestellt werden müssen. Zudem wird der Einsatz eines internen Zertifikats Authorisierung Services damit zwingend notwendig.

Weiterführende Informationen

Wie kann ich das Ausmass dieser Anpassung erfassen?

Das Ausmass kann mittels Event ID 2887 (AD DC’s im Eventlog «Directory Service») visualisiert werden. Der Event 2887 zeigt eine Statistik der vergangenen 24 Stunden für unsignierte und unverschlüsselte LDAP Anfragen an den jeweiligen AD DC.

Für ein detailliertes Log muss der Registry Key:

HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics\16 LDAP Interface Events

 von 0 auf 2 erhöht werden. Es ist kein Reboot notwendig. Es wird sofort eine neue EventID 2889 geloggt. In den Events 2889 finden sich dann Client-IP und/oder Service Account Namen, welche unverschlüsselte LDAP Anfragen an den AD DC gesendet haben.

Achtung: Vorgängig sollten jedoch alle bereits bekannten Systeme umgestellt, wie auch die maximale Log Grösse von «Directory Service» deutlich erhöht werden (Standard = 1 MB –> 64+ MB). Ansonsten werden auch die 2887 Events der letzten Monate überschrieben (evtl. vorgängig exportieren). Der Registry Key sollte ausserdem nicht dauerhaft auf dem Wert 2 verbleiben, sondern nach kurzer Zeit wieder auf 0 gesetzt werden, da ansonsten dauerhaft extensiv geloggt wird.

Lösungsansatz

Wir empfehlen folgendes, zeitnahes Vorgehen:

  1. Sicherstellen dass das Update (noch) NICHT installiert wird (z.B. Domain Controller)
  2. Sicherstellen dass LDAPS auf allen AD DC’s funktioniert
  3. Bekannte Applikationen prüfen & umstellen
  4. Unbekannte Applikationen prüfen & umstellen
  5. Auf den AD DC’s advanced LDAP Eventlogging einsetzen um die restlichen LDAP-Clients zu Identifizieren und jeweils umzustellen
  6. Update kontrolliert verteilen