PowerEdge:インテルMEおよびインテルTXEアドバイザリ(INTEL-SA-00086)に関する声明
概要: この記事では、Dell PowerEdge製品に関連するインテルMEおよびインテルTXEアドバイザリー(INTEL-SA-00086)について説明します。
現象
最終更新日: 2017年11月20日
概要
Dellは、インテルMEおよびインテルTXEの 特権の昇格 の脆弱性を認識しています。現在影響を受けるプラットフォームのアップデートに真摯に取り組んでいるところです。このドキュメントには、影響を受けるプラットフォームのファームウェア アップデートの詳細が記載されています。最新のBIOSリリースをダウンロードして、システムを最新のインテル・マネジメント・エンジン・ファームウェア に アップデートすることをお勧めします。適切な情報の特定と緩和策などの情報については、 インテルのセキュリティ アドバイザリー
ページを確認することをお勧めします
さらに、システム所有者は、システムが可能な限り物理的に保護されていることを確認し、適切なセキュリティ プラクティスに従って、許可された担当者のみがデバイスに直接アクセスできるようにすることを強くお勧めします。
リファレンス
- インテル セキュリティ アドバイザリ(INTEL-SA-00086)https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00086.html?wapkw=INTEL-SA-00086
- インテル マネジメント エンジン(ME) 11.x:
CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712 - インテル・サーバー・プラットフォーム・サービス4.0.x.x:
CVE-2017-5706, CVE-2017-5709 - インテル トラステッド・エグゼキューション・エンジン(TXE) 3.0:
CVE-2017-5707, CVE-2017-5710
原因
インテルMEおよびインテルTXEアドバイザリー(INTEL-SA-00086)
解決方法
ファームウェア リリースの詳細
以下にリストされているシステムが影響を受けます。アップデートされたBIOSリリースは 、Dellサポートからダウンロードできるようになりました。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|