インテル®コンバージド・セキュリティー・アンド・インテル® マネジメント・エンジン、インテル®サーバー・プラットフォーム・サービス、インテル®トラステッド・実行エンジン、およびインテル® アクティブ・マネジメント・テクノロジー ・アドバイザリ (インテル-00185)
あなたは私にインテル-SA-00185 の簡単な要約を与えることができますか?
インテル®コンバージド・セキュリティー/マネジメント・インテル® マネジメント・エンジン(インテル® CSME)、インテル®サーバー・プラットフォーム・サービス(インテル® SMS)、インテル®インテル® トラステッド・エグゼキューション・エンジン、およびインテル® アクティブ・マネジメント・テクノロジー (インテル® AMT) により、次のようになる可能性があります。
- 特権をエスカレートします。
- 情報を開示する。
- サービス拒否を引き起こします。
2019は、インテル (r ) CSME に関連するセキュリティアドバイザリインテル 00185 の情報を公開しまし た。この情報は、インテル の通常の製品更新プロセスの一部としてリリースされました。
CVEs の詳細については、パブリックセキュリティアドバイザリ を参照してください。
影響を受ける製品/技術
バージョン11.8.60、11.11.60、11.22.60、または12.0.20 の前のインテル® CSME更新されたインテル® コンバージドセキュリティ &インテル® マネジメント・エンジン(インテル® CSME) ファームウェア・バージョン | インテル® CSME ファームウェア・バージョンの置き換え |
11.8.60 | 11.0 スルー11.8.55 |
11.11.60 | 11.10 スルー11.11.55 |
11.22.60 | 11.20 スルー11.22.0 |
12.0.20 | 12.0 スルー12.0.10 |
更新されたインテル® サーバー・プラットフォーム・サービス・ファームウェアのバージョン | インテル® サーバー・プラットフォーム・サービス のバージョンを置き換える |
SPS 4.00.04.383 | sps 4.00.04.367 を介して sps 4.00.04.382 |
SPS 4.01.02.174 | sps 4.01.00.152.0 を介して sps 4.01.02.173 |
アップデートされたインテル® トラステッド・実行エンジン・ファームウェア・バージョン | インテル® トラステッド・実行エンジン・ファームウェア・バージョンの置き換え |
3.1.60 | 3.0 スルー3.1.50 |
4.0.10 | 4.0 スルー4.0.5 |
この脆弱性を解決するファームウェアまたは BIOS の更新プログラムを入手するには、システムまたはマザーボードの製造元に問い合わせてください。インテル は、他のメーカーのシステムやマザーボードのアップデートを提供できません。
よく寄せられる質問
詳細 については、または質問をクリックします。
脆弱性の説明、一般的な脆弱性とエクスポージャー (CVE) 番号、および脆弱性の一般的なスコアリングシステム (*)インテル の管理性エンジンに関連付けられている特定の脆弱性の情報は何ですか?
- このアナウンスに関連する CVEs の詳細については、 Intel SA-00185 セキュリティアドバイザリ を参照してください。
インテル®インテル® マネジメント・エンジン(インテル® ME)/インテル®® CSME、インテル®®サーバー・プラットフォーム・サービス、またはインテル® トラステッド・実行エンジン・ファームウェアのバージョンを確認するには、どうすればよいですか。この脆弱性の影響を受けますか?
オプション 1: システムを再起動し、システム BIOS にアクセスします。インテル® 私インテル® CSME ファームウェア情報は、BIOS 情報画面で入手できる場合があります。システムの製造元に問い合わせてください。オプション 2: インテル- SA-00125 検出ツール をダウンロードします。ツールを解凍し、インテル-00125-GUI を実行します。EXE プログラムを実行します。インテル me バージョン番号の出力のインテル me 情報セクション を確認してください (以下の例を参照)。
私は脆弱であると表示されているインテル (インテル® NUC、インテル®ミニ PC、インテル®サーバー、インテルインテル® デスクトップ・ボード) によって製造システムやマザーボードを持っています。どうしようか。
行きますインテル®サポート に移動し、サポート 製品のページです。システムの BIOS またはファームウェアのアップデートを確認できます。私はコンポーネントから自分のコンピュータを構築しました, 私は連絡するシステムの製造元を持っていません.どうしようか。
システムを構築するために購入したマザーボードの製造元に問い合わせてください。マザーボードの正しい BIOS またはファームウェアのアップデートを配布する責任があります。この問題に関する追加の質問がある場合は、 インテル・カスタマー・サポート にお問い合わせください。