Lewatkan ke Konten Utama
Dasar Pengetahuan Dukungan

Kerentanan keamanan pengontrol manajemen daya (PMC) (Intel-SA-00131)

Jenis Konten: Informasi & Dokumentasi Produk   |   ID Artikel: 000030482   |   Terakhir Ditinjau: 12/09/2018

Intel telah mengidentifikasi kerentanan keamanan firmware. Hal ini memungkinkan penyerang dengan hak istimewa administratif untuk mendapatkan akses tanpa izin ke fitur platform dan informasi sensitif yang dilindungi oleh Intel® Converged Security and Management Engine (CSME) atau Intel® Server Platform Services (SPS).

Pembaruan firmware telah diberikan kepada produsen sistem yang mengatasi masalah tersebut. Intel menyarankan agar Anda memeriksa dengan produsen sistem Anda untuk menentukan ketersediaan pembaruan firmware mereka. Kemudian menerapkan pembaruan yang tersedia secara tepat waktu.

Versi yang terpengaruh tercantum di bawah ini bersama dengan versi firmware (FW) yang mengurangi masalah:
Versi firmware Intel® CSME termasuk 11,0 hingga 11.8.50; 11,10 hingga 11.11.50; 11,20 hingga 11.21.50; 12,0 hingga 12.0.5, yang dapat ditemukan pada produk berikut:
  • Platform rangkaian prosesor generasi ke-6 Intel® Core™ (dikurangi oleh FW v. 11.8.55)
  • Platform rangkaian prosesor generasi ke-7 Intel® Core™ (dikurangi dengan FW v. 11.8.55)
  • Platform rangkaian prosesor generasi ke-8 Intel® Core™ (dikurangi dengan FW v. 12.0.6)
  • Intel® Xeon® platform rangkaian prosesor E3-1200/1500 V5 (dikurangi dengan FW v. 11.8.55)
  • Intel® Xeon® platform rangkaian prosesor E3-1200/1500 V6 (dikurangi dengan FW v. 11.8.55)
  • Intel® Xeon® prosesor E-1200M (dikurangi dengan FW v. 11.8.55)
  • Platform rangkaian prosesor Intel® Xeon® W (dikurangi dengan FW v. 11.11.55)
  • Prosesor yang dapat diskalakan Intel® Xeon® (dikurangi dengan FW v. 11.11.55)
  • Intel® Core™ platform rangkaian prosesor X-Series (dikurangi dengan FW v. 11.11.55)
Intel® SPS firmware versi 4.0.0, yang dapat ditemukan pada produk berikut:
  • Platform prosesor Intel Atom® Series C3000 (dikurangi dengan FW v. 4. x. 05)
  • Intel® Xeon® platform rangkaian prosesor D-2100 (dikurangi dengan FW v. 4. x. 05)
  • Platform rangkaian prosesor Intel® Xeon® yang dapat diskalakan (dikurangi oleh FW v. 4. x. 05)
  • Rangkaian Chipset Intel® Intel Series (mode EndPoint PCIe *) (dikurangi dengan FW v. 4. x. 05)
  • Produk Intel® QuickAssist adapter 8960/8970 (dikurangi dengan FW v. 4. x. 05)

Anda dapat menemukan rincian tambahan dalam penasihat keamanan Intel-sa-00131.

Pertanyaan yang sering diajukan

Klik atau pertanyaan untuk detail:

Apakah Deskripsi kerentanan, kerentanan umum, dan eksposur (CVE), dan informasi Common kerentanan scoring System (CVSS) untuk kerentanan teridentifikasi yang terkait dengan Intel CSME?
Bagaimana saya bisa melihat versi ME/CSME untuk menentukan apakah saya terpengaruh oleh kerentanan ini?
  • Opsi 1: mulai ulang sistem Anda dan akses BIOS sistem. Informasi firmware ME/CSME mungkin tersedia di layar informasi BIOS. Hubungi produsen sistem Anda untuk mendapatkan bantuan.
  • Opsi 2: Unduh Alat Deteksi Intel SA-00125 dariPusat unduhan. Ekstrak alat dan jalankan program Intel-SA-00125-GUI. EXE. Periksa bagian ME info dari output untuk nomor versi ME (contoh di bawah ini).

    Informasi saya Intel®
    Mesin: mesin manajemen Intel®
    Versi: 11.6.29.3287
    SVN: 1

Saya memiliki sistem atau motherboard yang diproduksi oleh Intel (Intel® NUC, Intel® Mini PC, Intel® server, Intel® desktop Board) yang ditayangkan sebagai rentan. Apa yang harus saya lakukan?
  • Kunjungi homepage dukungan dan pilih produk Anda. Di sana Anda akan dapat memeriksa pembaruan BIOS atau firmware untuk sistem Anda.
Saya membangun komputer saya dari komponen, saya tidak memiliki produsen sistem untuk menghubungi. Apa yang harus saya lakukan?
  • Hubungi produsen motherboard yang Anda beli untuk membangun sistem Anda. Mereka bertanggung jawab untuk mendistribusikan BIOS yang benar atau pembaruan firmware untuk motherboard.

 

Produk Terkait

Artikel ini berlaku untuk 1 produk.

Pelepasan Tanggung Jawab

Isi halaman ini adalah kombinasi terjemahan manusia dan komputer dari konten berbahasa Inggris. Konten ini diberikan hanya untuk kenyamanan Anda serta sebagai informasi umum dan tidak bisa dianggap sebagai lengkap atau akurat. Jika terdapat kontradiksi antara versi bahasa Inggris halaman ini dan terjemahannya, versi bahasa Inggris akan didahulukan. Lihat versi bahasa Inggris halaman ini.