PowerEdge: Intel ME ve Intel TXE Danışma Önerileri Hakkında Bildirim (INTEL-SA-00086)
Summary: Bu makalede, Dell PowerEdge ürünleriyle Intel ME ve Intel TXE Danışma Önerileri (INTEL-SA-00086) hakkında bilgi verilmektedir.
Symptoms
Son güncelleme: 20 Kasım 2017
Genel Bakış
Dell, Intel ME ve Intel TXE Ayrıcalık Yükselmesi güvenlik açıklarının farkındadır . Dell, etkilenen platformları güncelleştirmek için özenle çalışmaktadır. Etkilenen platformlar için bellenim güncelleştirmesi ayrıntıları bu belgede listelenmiştir. Müşterilerin mevcut BIOS sürümlerini indirerek sistemlerini en yeni Intel Management Engine Bellenimine güncelleştirmelerini öneririz. Müşterilerimizi, uygun tanımlama ve azaltma önlemleri de dahil olmak üzere bilgi için Intel'in Güvenlik Danışmanlığı
sayfasını incelemeye teşvik ediyoruz.
Ayrıca Dell, sistem sahiplerinin mümkün olduğunca sistemlerinin fiziksel güvenliğini sağlamalarını ve aygıtlara yalnızca yetkili personelin ilk elden erişebildiğinden emin olmak için iyi güvenlik uygulamalarını izlemelerini önemle tavsiye eder.
Referanslar
- Intel Güvenlik Önerisi (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Intel Management Engine (ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Intel Server Platform Service 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - Intel Güvenilir Yürütme Motoru (TXE) 3.0:
CVE-2017-5707, CVE-2017-5710
Cause
Intel ME ve Intel TXE Danışmanlığı (INTEL-SA-00086)
Resolution
Bellenim Sürüm Ayrıntıları
Aşağıda listelenen sistemler etkilenmiştir ve güncelleştirilmiş BIOS sürümleri artık Dell Destek'ten indirilebilir.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|