PowerEdge: Erklärung zur Intel ME- und Intel TXE-Empfehlung (INTEL-SA-00086)
Zusammenfassung: Dieser Artikel enthält Informationen über die Intel ME- und Intel TXE-Ratgeber (INTEL-SA-00086) in Bezug auf Dell PowerEdge-Produkte.
Symptome
Letzte Aktualisierung: 20. November 2017
Übersicht
Dell sind die Sicherheitsrisiken Intel ME und Intel TXE Rechteerweiterungen bekannt. Dell arbeitet unablässig an einer Aktualisierung für die betroffenen Plattformen. In diesem Dokument finden Sie Details zum Firmwareupdate für die betroffenen Plattformen. Wir empfehlen Kunden, ihre Systeme auf die neueste Intel Management Engine Firmware zu aktualisieren, indem sie die aktuellen BIOS-Versionen herunterladen . Wir empfehlen unseren Kunden, die Seite "Intel Sicherheitsratgeber
" zu besuchen, um Informationen zu erhalten, einschließlich geeigneter Identifizierungs- und Risikominderungsmaßnahmen.
Darüber hinaus empfiehlt Dell Systemeigentümern sicherzustellen, dass ihre Systeme physisch gesichert sind, sofern dies möglich ist, und bewährte Sicherheitspraktiken zu befolgen, um sicherzustellen, dass nur autorisierte Mitarbeiter Zugriff auf die Geräte haben.
Referenzen
- Intel Sicherheitsempfehlung (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Intel Management Engine (ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Intel Server Platform Service 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - Intel Trusted Execution Engine (TXE) 3.0:
CVE-2017-5707, CVE-2017-5710
Ursache
Intel ME und Intel TXE Ratgeber (INTEL-SA-00086)
Lösung
Firmware-Versionsdetails
Die unten aufgelisteten Systeme sind betroffen und aktualisierte BIOS-Versionen können jetzt vom Dell Support heruntergeladen werden.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|