PowerEdge. Заявление о рекомендациях Intel ME и Intel TXE (INTEL-SA-00086)
Summary: В этой статье представлена информация о рекомендациях Intel ME и Intel TXE (INTEL-SA-00086) для продуктов Dell PowerEdge.
Symptoms
Последнее обновление: 20 ноября 2017 г.
Обзор
Компании Dell известно об уязвимостях Intel ME и Intel TXE, делающих возможным повышение привилегий. Специалисты Dell работают над обновлением уязвимых платформ. Подробные сведения об обновлении микропрограммы для затронутых платформ приведены в этом документе. Мы рекомендуем заказчикам обновить свои системы до последней версии микропрограммы Intel Management Engine, загрузив текущие выпуски BIOS. Мы рекомендуем клиентам просматривать страницу рекомендаций по безопасности
Intel для получения дополнительной информации, в том числе о соответствующих мерах по идентификации и смягчению последствий.
Кроме того, Dell настоятельно рекомендует владельцам систем обеспечить физическую защиту своих систем, где это возможно, и соблюдать надлежащие практики безопасности, чтобы доступ к устройствам имели только уполномоченные сотрудники.
Справочные материалы
- Рекомендации Intel по безопасности (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Intel Management Engine (ME) 11.x.
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Intel Server Platform Service 4.0.x.x.
CVE-2017-5706, CVE-2017-5709 - Intel Trusted Execution Engine (TXE) 3.0.
CVE-2017-5707, CVE-2017-5710
Cause
Рекомендации по Intel ME и Intel TXE (INTEL-SA-00086)
Resolution
Сведения о выпуске микропрограммы
Проблемы, затронутые перечисленными ниже системами, обновленные версии BIOS теперь доступны для скачивания с веб-сайта Dell Support.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|