Poradnik zabezpieczeń dotyczący aparatu zarządzania zabezpieczeniami w technologii Intel® Converged (Intel® CSME): SA-00307

Dokumentacja

Informacje o produkcie i dokumentacja

000056085

01-04-2020

11 lutego 2020, firma Intel opublikowała informacje dla poradnika zabezpieczeń Intel-SA-00307. Informacje te zostały wydane w ramach standardowego procesu aktualizacji produktów firmy Intel.

Ten poradnik zabezpieczeń ujawnia, że potencjalna Luka w zabezpieczeniach w podsystemie Intel® Converged Network Management Engine (Intel® CSME) może umożliwić:

  • Eskalacja uprawnienia
  • Atak typu "odmowa usługi"
  • Ujawnienie informacji

Firma Intel zwalnia aktualizacje oprogramowania sprzętowego, aby złagodzić tę potencjalną lukę w zabezpieczeniach.

Pełne informacje na temat znanych luk i zagrożeń (CVEs) oraz wyników typowych rozwiązań dla systemów punktacji (CVSS) – można znaleźć w poradniku bezpieczeństwa publicznego – 00307 .

Zagrożone produkty

Ta potencjalna Luka w zabezpieczeniach ma wpływ Intel® CSME wersje przed 12.0.49 (tylko Internet rzeczy: 12.0.56), 13.0.21, 14.0.11.

Zalecenia

Skontaktuj się z producentem komputera lub płyty głównej, aby uzyskać oprogramowanie sprzętowe lub aktualizację systemu BIOS likwidującą tę lukę w zabezpieczeniach. Intel nie dostarcza aktualizacji dla systemów lub płyt głównych innych producentów.

Często zadawane pytania

Kliknij temat lub temat, aby uzyskać szczegółowe informacje:

Jakie są opisy usterek, znanych luk i zagrożeń (CVE), a także informacje o typowej usterce system punktacji (CVSS) dla zidentyfikowanych usterek, które są związane z aparatem zarządzania w technologii Intel®?Zobacz stronęPoradnik zabezpieczeń Intel-SA-00307 Aby uzyskać pełne informacje na temat CVEsów związanych z niniejszym anonsem.
Jak sprawdzić, czy ta usterka ma wpływ na skutki tej luki?Uruchom ponownie system i uzyskaj dostęp do systemu BIOS. Intel® Management Engine (Intel® ME)/Intel® w informacjach dotyczących systemu BIOS mogą być dostępne CSME informacje o oprogramowaniu. Jeśli informacje nie są dostępne w systemie BIOS, skontaktuj się z producentem systemu, aby uzyskać pomoc.
Mam system lub płytę główną wytworzoną przez firmę Intel (Intel® NUC, Intel® Mini PC, serwer Intel®, Intel® Desktop Board), która jest zagrożona. Co zrobić?Przejdź doPomoc techniczna firmy Intel i przejdź do strony pomocy technicznej dotyczącej Twojego produktu. Będziesz mieć możliwość sprawdzenia, czy nie ma aktualizacji systemu BIOS lub oprogramowania sprzętowego.
Komputer ze składników został utworzony przeze mnie, ale nie mam od producenta systemu kontaktu. Co zrobić?Aby zbudować swój system, skontaktuj się z producentem płyty głównej, którą zakupiono. Są one odpowiedzialne za dystrybucję poprawnej aktualizacji systemu BIOS lub oprogramowania sprzętowego płyty głównej.

Jeśli masz dodatkowe pytania dotyczące tego problemu, skontaktuj się z działem pomocy technicznej firmy Intel.