英特尔®主动管理技术机器人 TLS 问题支持信息(英特尔 SA-00141)
内容类型: 产品信息和文件 | 文章 ID: 000028986 | 上次审核日期: 2020 年 02 月 04 日
英特尔®已收到有关英特尔®主动管理技术固件问题的通知。
通过 TLS 加密通道,未经身份验证的攻击者可以通过带外(OOB)网络通信与英特尔® AMT 进行远程窃听或中间人攻击。
该问题影响了英特尔®管理引擎(英特尔® ME)和英特尔®融合的安全和管理引擎(英特尔® CSME) 2. x/3. x/4. ×/20. x/+ + + 上午/8. x/10. x/12.0 与在企业 Pc 和工作站中使用的英特尔® AMT。这些固件版本可在特定产品上找到:
英特尔实施并验证了英特尔 ME/CSME 固件更新,以解决漏洞。我们发布了针对系统和主板制造商的更新固件。
以下英特尔 ME 或英特尔 CSME 版本不再包含已识别的漏洞:
| 会议 | 英特尔®管理引擎(英特尔® ME)固件不支持以下产品。这些产品不会收到固件更新:英特尔®酷睿™2博锐™、英特尔® Centrino™2博锐™、第一代智能英特尔®酷睿™、第二代英特尔®酷睿™和第三代智能英特尔®酷睿™。 |
请联系您的系统或主板制造商,获取英特尔 ME/Intel CSME 固件更新或 BIOS 更新,以解决此漏洞。英特尔无法为其他制造商提供的系统或主板的更新。
常见问题解答
单击 或主题了解详细信息:
英特尔® ME 信息
引擎:英特尔®管理引擎
版本:11.6.29.3287
SVN:1