PowerEdge: Lausunto Intel ME- ja Intel TXE -tiedotteesta (INTEL-SA-00086)
Summary: Tässä artikkelissa on tietoja Intel ME- ja Intel TXE Advisory (INTEL-SA-00086) -tiedotteen suhteesta Dell PowerEdge -tuotteisiin.
Symptoms
Viimeisin päivitys: marraskuu 20, 2017
Yleiskuvaus
Dell on tietoinen Intel ME- ja Intel TXE Elevation of Privileges -haavoittuvuuksista. Dell päivittää parhaillaan ympäristöjä, joihin ongelma vaikuttaa. Niiden ympäristöjen laiteohjelmistopäivitykset, joita haavoittuvuus koskee, on lueteltu tässä asiakirjassa. Suosittelemme, että asiakkaat päivittävät järjestelmiinsä uusimman Intel Management Engine -laiteohjelmiston lataamalla uusimmat BIOS-versiot. Kehotamme asiakkaita tutustumaan Intelin tietoturvatiedote-sivuun
, jossa he saavat tietoja ja tietoja sekä asianmukaisia tunnistus- ja lievennystoimenpiteitä.
Lisäksi Dell suosittelee, että järjestelmien omistajat varmistavat, että heidän järjestelmänsä on fyysisesti suojattu mahdollisuuksien mukaan, ja noudattavat hyviä suojauskäytäntöjä varmistaakseen, että vain valtuutetulla henkilöstöllä on mahdollisuus käyttää laitteita omakohtaisesti.
Viitteet
- Intelin tietoturvatiedote (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Intel Management Engine (ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Intel Server Platform Service 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - Intel Trusted Execution Engine (TXE) 3.0:
CVE-2017-5707, CVE-2017-5710
Cause
Intel ME- ja Intel TXE -tiedote (INTEL-SA-00086)
Resolution
Laiteohjelmistoversion tiedot
Haavoittuvuus koskee seuraavia järjestelmiä, ja päivitetyt BIOS-versiot ovat nyt ladattavissa Dellin tuesta.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|