Vulnerabilità Intel® Management Engine (ME)

Firewall, Server, Monitoring e tutto quello che riguarda la sicurezza della nostra Linux Box

Vulnerabilità Intel® Management Engine (ME)

Messaggioda Aki » 23/11/2017, 7:27

Vulnerabilità del "Intel Security Vulnerabilities Regarding Intel® Management Engine (ME), Intel Server Platform Services (SPS), and Intel Trusted Execution Engine (TXE)". Vedi https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr. Uno strumento di verifica del rischio è disponibile all'indirizzo https://downloadcenter.intel.com/download/27150?v=t
Aki
Global Moderator
Global Moderator
 
Messaggi: 7728
Iscritto il: 27/12/2007, 16:59

Re: Vulnerabilità CPU Intel

Messaggioda Ombra » 24/11/2017, 18:28

Ciao,
guardando il link ho una cpu che è nella lista delle vulnerabili, tuttavia non sono riuscito a capire di che "firmware" stanno parlando:
per esempio io ho questo installato
Codice: Seleziona tutto
ii  intel-microcode                               3.20171117.1                           amd64        Processor microcode firmware for Intel CPUs

ma guardando al contenuto non trovo corrispondenza nella numerazione dei firmware.. o piuttosto si tratta di firware più a basso livello, tipo bios (o varie evoluzioni) della scheda madre?
Ombra
wiki member
wiki member
 
Messaggi: 469
Iscritto il: 11/08/2007, 18:06
Località: Bologna

Re: Vulnerabilità CPU Intel

Messaggioda Aki » 24/11/2017, 20:42

Ombra ha scritto:guardando al contenuto non trovo corrispondenza nella numerazione dei firmware.. o piuttosto si tratta di firware più a basso livello, tipo bios (o varie evoluzioni) della scheda madre?

Sì, dovrebbe trattarsi di firmware a più basso livello, installato tramite funzionalità del produttore della scheda madre e/o del BIOS (o equivalente) installato: ad esempio, vedi https://us.answers.acer.com/app/answers ... a_id/51890 :
Resolution:
Step 1: Check below to see if your system has been impacted.
Step 2: Download and install the latest firmware update.
Aki
Global Moderator
Global Moderator
 
Messaggi: 7728
Iscritto il: 27/12/2007, 16:59

Re: Vulnerabilità CPU Intel

Messaggioda Ombra » 24/11/2017, 22:38

ok, grazie.
Guarderò se il produttore della mia MB fa uscire qualche aggiornamento
Ombra
wiki member
wiki member
 
Messaggi: 469
Iscritto il: 11/08/2007, 18:06
Località: Bologna


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite