Mengatasi OpenSSL-2014-0160 masalah Heartbleed mempengaruhi Intel® Setup and Configuration Software (Intel® SCS) versi 9.1.0.123 remote Configuration Service (RCS)

Dokumentasi

Pemecahan Masalah

000020920

26/07/2017

Apa yang saya lihat?
Masalah Heartbleed OpenSSL-2014-0160 OpenSSL mempengaruhi Intel® Setup and Configuration Software (Intel® SCS) versi 9,1 (versi 9.1.0.123). Intel® SCS 9,0 dan versi sebelumnya tidak terpengaruh.

Apa solusi saat ini?
Intel® SCS 9.1.1.125 (b) mencakup pembaruan pada masalah OpenSSL CVE-2014-0160 dengan memperbarui OpenSSL DLL ke versi 1.0.1. g, yang tidak terpengaruh.

Apa fungsi 9.1.0.123 Intel® SCS terpengaruh?
Komponen Intel SCS remote Configuration Service (RCS) versi 9.1.0.123 adalah satu-satunya komponen yang terpengaruh oleh masalah ini.

Apa yang harus saya lakukan jika saya telah mengerahkan Intel® SCS 9.1.0.123?
Jika RCS dari versi 9.1.0.123 tidak diinstal, tidak ada tindakan yang diperlukan. Jangan Instal RCS dari versi 9.1.0.123.

Jika RCS dari versi 9.1.0.123 diinstal, Anda tidak perlu mengganti OpenSSL DLL yang digunakan oleh RCS ke versi 1.0.1. g. Agar dapat mengurangi risiko kunci sertifikat terbuka dan data pengguna, Intel menyarankan agar Anda mencabut dan menerbitkan ulang sertifikat dan mengubah kata sandi setelah pembaruan. Langkah yang diperlukan adalah:

Langkah A. Dapatkan salinan file OPENSSL dll versi 1.0.1. g.

Langkah B. Untuk mengubah file OpenSSL secara manual:

  1. Pada komputer yang menjalankan RCS, buka jendela layanan dan Hentikan Layanan RCS (RCSService. exe).
  2. Browse ke folder penginstalan layanan. Lokasi default adalah: C:\Program Files (x86) \Intel\SCS9\Service
  3. Ganti dua file OpenSSL DLL ini dengan 1.0.1. gVersi:
    • libeay32. dll
    • ssleay32. dll
  4. Buka jendela layanan dan mulai Layanan RCS lagi:
    Open the Services Window and start the RCS service.

Langkah C. Agar dapat mengurangi risiko kunci sertifikat terbuka dan data pengguna, Intel menyarankan agar Anda:
  • Ganti sertifikat PKI yang digunakan untuk konfigurasi jarak jauh menggunakan PKI.
  • Jalankan tugas pemeliharaan ini pada semua sistem Intel® AMT yang dikonfigurasi:
    • Memperbarui kata sandi (untuk mengubah kata sandi Active Directory objek yang mewakili sistem Intel® AMT)
    • Memperbarui kata sandi (untuk mengubah kata sandi pengguna admin ringkasan default di perangkat Intel AMT)
    • ReissueCertificates (untuk menerbitkan ulang sertifikat yang disimpan di perangkat Intel AMT)