PowerEdge: Заява щодо консультаційних вимог Intel ME та Intel TXE (INTEL-SA-00086)
Summary: Ця стаття містить інформацію про відносини Intel ME та Intel TXE Advisory (INTEL-SA-00086) щодо продуктів Dell PowerEdge.
Symptoms
Останнє оновлення: Листопад 20, 2017
Огляд
Dell знає про вразливості Intel ME та Intel TXE Elevation of Privileges . Dell старанно працює над оновленням постраждалих платформ. Детальна інформація про оновлення прошивки для відповідних платформ наведена в цьому документі. Ми рекомендуємо клієнтам оновити свої системи до останньої версії прошивки Intel Management Engine, завантаживши поточні випуски BIOS. Ми рекомендуємо клієнтам переглянути сторінку Рекомендацій
з безпеки Intel, щоб отримати інформацію, зокрема про відповідні заходи щодо ідентифікації та пом'якшення наслідків.
Крім того, Dell настійно рекомендує власникам систем забезпечити фізичний захист своїх систем, де це можливо, і дотримуватися належних практик безпеки, щоб гарантувати, що лише авторизований персонал має доступ до пристроїв з перших рук.
Посилання
- Порада з безпеки Intel (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Intel Management Engine (ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Служба серверної платформи Intel 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - Intel Trusted Execution Engine (TXE) 3.0:
CVE-2017-5707, CVE-2017-5710
Cause
Intel ME та Intel TXE Advisory (INTEL-SA-00086)
Resolution
Подробиці випуску прошивки
Це стосується систем, перелічених нижче, і оновлені випуски BIOS тепер доступні для завантаження зі служби підтримки Dell.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|