PowerEdge: 인텔 ME 및 인텔 TXE Advisory(INTEL-SA-00086)에 대한 설명
Summary: 이 문서에서는 Dell PowerEdge 제품과 인텔 ME 및 인텔 TXE 권고(INTEL-SA-00086) 관계에 대한 정보를 제공합니다.
Symptoms
마지막 업데이트: 2017년 11월 20일
개요
Dell은 인텔 ME 및 인텔 TXE 권한 상승 취약성에 대해 인지하고 있습니다. Dell은 영향을 받는 플랫폼을 업데이트하기 위해 최선을 다하고 있습니다. 영향을 받는 플랫폼에 대한 펌웨어 업데이트 세부 정보는 이 문서에 나와 있습니다. 고객은 최신 BIOS 릴리스를 다운로드하여 시스템을 최신 인텔 관리 엔진 펌웨어로 업데이트하는 것이 좋습니다. 고객은 인텔의 보안 권고
사항 페이지에서 적절한 식별 및 완화 조치를 포함한 정보를 검토하는 것이 좋습니다.
또한, Dell은 시스템 소유자가 가능한 경우 시스템을 물리적으로 안전하게 보호하고 권한이 부여된 직원만 디바이스에 직접 액세스할 수 있도록 적절한 보안 관행을 따를 것을 적극 권장합니다.
참조
- 인텔 보안 권고(INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- 인텔 ME(Management Engine) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - 인텔 서버 플랫폼 서비스 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - 인텔 TXE(Trusted Execution Engine) 3.0:
CVE-2017-5707, CVE-2017-5710
Cause
인텔 ME 및 인텔 TXE 권고(INTEL-SA-00086)
Resolution
펌웨어 릴리스 세부 정보
아래 나열된 시스템이 영향을 받으며, 업데이트된 BIOS 릴리스는 이제 Dell Support에서 다운로드할 수 있습니다.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|