PowerEdge: Declaração sobre o Intel ME e o Intel TXE Advisory (INTEL-SA-00086)
Summary: Este artigo fornece informações sobre a relação do aconselhamento Intel ME e Intel TCHE (INTEL-SA-00086) com os produtos Dell PowerEdge.
Symptoms
Última atualização: 20 de novembro de 2017
Visão geral
A Dell está ciente das vulnerabilidades de elevação de privilégios do Intel ME e do Intel TXE. A Dell está trabalhando diligentemente para atualizar as plataformas afetadas. Os detalhes de atualização de firmware das plataformas afetadas estão listados neste documento. Recomendamos que os clientes atualizem seus sistemas para o firmware mais recente do Intel Management Engine fazendo download das versões atuais do BIOS. Recomendamos que os clientes analisem a página de Aconselhamento
de segurança da Intel para obter informações, incluindo a identificação apropriada e as medidas de mitigação.
Além disso, a Dell recomenda enfaticamente que os proprietários de sistemas garantam que seus sistemas estejam fisicamente protegidos, sempre que possível, e sigam as boas práticas de segurança para garantir que apenas funcionários autorizados tenham acesso em primeira mão aos dispositivos.
Referências
- Aconselhamento de segurança da Intel (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Mecanismo de gerenciamento Intel (ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Serviço de plataforma de servidor Intel 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - Intel Trusted Execution Engine (TXE) 3.0:
CVE-2017-5707, CVE-2017-5710
Cause
Aconselhamento Intel ME E TBE (INTEL-SA-00086)
Resolution
Detalhes da versão do firmware
Os sistemas listados abaixo são afetados e as versões atualizadas do BIOS já estão disponíveis para download no Suporte Dell.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|