PowerEdge: Meddelande om Intel ME och Intel TXE Advisory (INTEL-SA-00086)
Summary: Den här artikeln innehåller information om Intels ME- och Intel TXE-rådgivning (INTEL-SA-00086) gällande Dell PowerEdge-produkter.
Symptoms
Senaste uppdatering: Den 20 november 2017
Översikt
Dell är medvetna om säkerhetsriskerna med behörighetshöjning i Intel ME och Intel TXE. Dell arbetar med att uppdatera de berörda plattformarna. Information om uppdatering av fast programvara för de berörda plattformarna finns i det här dokumentet. Vi rekommenderar att kunderna uppdaterar sina system till den senaste fasta programvaran för Intel Management Engine genom att hämta de aktuella BIOS-versionerna. Vi uppmuntrar kunder att granska Intels säkerhetsrådgivningssida
för information, inklusive lämpliga identifierings- och riskminimeringsåtgärder.
Dessutom rekommenderar Dell starkt att systemägare ser till att deras system är fysiskt säkrade där det är möjligt och följer god säkerhetspraxis för att säkerställa att endast behörig personal har förstahandsåtkomst till enheterna.
Referenser
- Intels säkerhetsrekommendation (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Intel Management Engine (ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Intel Server Platform Service 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - Intel Trusted Execution Engine (TXE) 3.0:
CVE-2017-5707, CVE-2017-5710
Cause
Intel ME- och Intel TXE-rådgivning (INTEL-SA-00086)
Resolution
Information om version av fast programvara
Systemen som anges nedan påverkas, och uppdaterade BIOS-versioner kan nu laddas ner från Dells support.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|