PowerEdge: Prohlášení k výstrahám Intel ME a Intel TXE (INTEL-SA-00086)
Summary: Tento článek obsahuje informace o výstraze Intel ME a Intel TXE (INTEL-SA-00086) k produktům Dell PowerEdge.
Symptoms
Poslední aktualizace: 20. listopadu 2017
Přehled
Společnost Dell si je vědoma chyb zabezpečení Intel ME a Intel TXE Elevation of Privileges . Společnost Dell usilovně pracuje na aktualizacích pro dotčené platformy. Podrobnosti o aktualizaci firmwaru pro dotčené platformy jsou uvedeny v tomto dokumentu. Doporučujeme zákazníkům aktualizovat systém na nejnovější firmware Intel Management Engine stažením aktuálních verzí systému BIOS. Doporučujeme zákazníkům, aby si prostudovali stránku bezpečnostního zpravodaje
společnosti Intel, kde najdou informace, včetně vhodných identifikačních a zmírňujících opatření.
Společnost Dell dále důrazně doporučuje, aby vlastníci systémů zajistili fyzické zabezpečení svých systémů tam, kde je to možné, a dodržovali správné bezpečnostní postupy, které zajistí, že k zařízením budou mít přímý přístup pouze oprávnění pracovníci.
Reference
- Bezpečnostní zpravodaj Intel (INTEL-SA-00086) https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- Intel Management Engine (ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - Služba Intel Server Platform 4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - Intel TXE (Trusted Execution Engine) 3.0:
CVE-2017-5707, CVE-2017-5710
Cause
Poradenství Intel ME a Intel TXE (INTEL-SA-00086)
Resolution
Podrobnosti o vydání firmwaru
Systémy uvedené níže jsou dotčeny a aktualizované verze systému BIOS jsou nyní k dispozici ke stažení od podpory Dell.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|