インテル®コンバージド・セキュリティー・アンド・インテル® マネジメント・エンジン、インテル®サーバー・プラットフォーム・サービス、インテル®トラステッド・実行エンジン、およびインテル® アクティブ・マネジメント・テクノロジー ・アドバイザリ (インテル-00185)

ドキュメント

製品情報 & ドキュメント

000032800

2019/03/12

あなたは私にインテル-SA-00185 の簡単な要約を与えることができますか?

インテル®コンバージド・セキュリティー/マネジメント・インテル® マネジメント・エンジン(インテル® CSME)、インテル®サーバー・プラットフォーム・サービス(インテル® SMS)、インテル®インテル® トラステッド・エグゼキューション・エンジン、およびインテル® アクティブ・マネジメント・テクノロジー (インテル® AMT) により、次のようになる可能性があります。

  • 特権をエスカレートします。
  • 情報を開示する。
  • サービス拒否を引き起こします。
インテルがリリース中インテル® CSME,インテル® SMS、インテル® TXE、およびインテル® AMT これらの潜在的な脆弱性を軽減するための更新。

2019は、インテル (r ) CSME に関連するセキュリティアドバイザリインテル 00185 の情報を公開しまし た。この情報は、インテル の通常の製品更新プロセスの一部としてリリースされました。

CVEs の詳細については、パブリックセキュリティアドバイザリ を参照してください。

影響を受ける製品/技術

バージョン11.8.60、11.11.60、11.22.60、または12.0.20 の前のインテル® CSME
更新されたインテル® コンバージドセキュリティ &インテル® マネジメント・エンジン(インテル® CSME) ファームウェア・バージョンインテル® CSME ファームウェア・バージョンの置き換え
11.8.6011.0 スルー11.8.55
11.11.6011.10 スルー11.11.55
11.22.6011.20 スルー11.22.0
12.0.2012.0 スルー12.0.10
インテル® バージョン4.00.04.383 および4.01.02.174 前のサーバー・プラットフォーム・サービス
更新されたインテル® サーバー・プラットフォーム・サービス・ファームウェアのバージョンインテル® サーバー・プラットフォーム・サービス のバージョンを置き換える
SPS 4.00.04.383sps 4.00.04.367 を介して sps 4.00.04.382
SPS 4.01.02.174sps 4.01.00.152.0 を介して sps 4.01.02.173
インテル® 3.1.60 または4.0.10 前のトラステッド実行エンジン
アップデートされたインテル® トラステッド・実行エンジン・ファームウェア・バージョンインテル® トラステッド・実行エンジン・ファームウェア・バージョンの置き換え
3.1.603.0 スルー3.1.50
4.0.104.0 スルー4.0.5

この脆弱性を解決するファームウェアまたは BIOS の更新プログラムを入手するには、システムまたはマザーボードの製造元に問い合わせてください。インテル は、他のメーカーのシステムやマザーボードのアップデートを提供できません。

よく寄せられる質問

詳細 については、または質問をクリックします。

脆弱性の説明、一般的な脆弱性とエクスポージャー (CVE) 番号、および脆弱性の一般的なスコアリングシステム (*)インテル の管理性エンジンに関連付けられている特定の脆弱性の情報は何ですか?
インテル®インテル® マネジメント・エンジン(インテル® ME)/インテル®® CSME、インテル®®サーバー・プラットフォーム・サービス、またはインテル® トラステッド・実行エンジン・ファームウェアのバージョンを確認するには、どうすればよいですか。この脆弱性の影響を受けますか?オプション 1: システムを再起動し、システム BIOS にアクセスします。インテル® 私インテル® CSME ファームウェア情報は、BIOS 情報画面で入手できる場合があります。システムの製造元に問い合わせてください。

オプション 2: インテル- SA-00125 検出ツール をダウンロードします。ツールを解凍し、インテル-00125-GUI を実行します。EXE プログラムを実行します。インテル me バージョン番号の出力のインテル me 情報セクション を確認してください (以下の例を参照)。

ME Info section

私は脆弱であると表示されているインテル (インテル® NUC、インテル®ミニ PC、インテル®サーバー、インテルインテル® デスクトップ・ボード) によって製造システムやマザーボードを持っています。どうしようか。行きますインテル®サポート に移動し、サポート 製品のページです。システムの BIOS またはファームウェアのアップデートを確認できます。
私はコンポーネントから自分のコンピュータを構築しました, 私は連絡するシステムの製造元を持っていません.どうしようか。システムを構築するために購入したマザーボードの製造元に問い合わせてください。マザーボードの正しい BIOS またはファームウェアのアップデートを配布する責任があります。

この問題に関する追加の質問がある場合は、 インテル・カスタマー・サポート にお問い合わせください。