PowerEdge: Dichiarazione su Intel ME e Intel TXE Advisory (INTEL-SA-00086)
Summary: Questo articolo fornisce informazioni sulla relazione tra Intel ME e Intel TXE Advisory (INTEL-SA-00086) per i prodotti Dell PowerEdge.
Symptoms
Ultimo aggiornamento: novembre 20, 2017
Panoramica
Dell è a conoscenza delle vulnerabilità Intel ME e Intel TXE Elevation of Privileges . Dell sta lavorando con impegno per aggiornare le piatteforme interessate. I dettagli dell'aggiornamento del firmware per le piattaforme interessate sono elencati in questo documento. Si consiglia ai clienti di aggiornare i sistemi alla versione più recente del firmware di Intel Management Engine scaricando le versioni correnti del BIOS. Si consiglia ai clienti di consultare la pagina degli avvisi
di sicurezza di Intel per informazioni, incluse le misure di identificazione e mitigazione appropriate.
Inoltre, Dell consiglia vivamente ai proprietari dei sistemi di assicurarsi che i propri sistemi siano fisicamente protetti, ove possibile, e di seguire buone pratiche di sicurezza per garantire che solo il personale autorizzato abbia accesso diretto ai dispositivi.
Riferimenti
- Avvertenza di sicurezza Intel (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Intel Management Engine (ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Intel Server Platform Service 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - Intel Trusted Execution Engine (TXE) 3.0:
CVE-2017-5707, CVE-2017-5710
Cause
Intel ME e Intel TXE Advisory (INTEL-SA-00086)
Resolution
Dettagli sulla versione del firmware
I sistemi elencati di seguito sono interessati e le versioni aggiornate del BIOS sono ora disponibili per il download dal supporto Dell.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|