Intel- Sicherheitslücke

Smalltalk
Antworten
Benutzeravatar
Profbunny
Beiträge: 592
Registriert: 04.04.2004 11:12:29
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Bautzen

Re: Intel- Sicherheitslücke

Beitrag von Profbunny » 25.11.2017 11:28:18

Code: Alles auswählen

source/downloads/SA00086_Linux# ./intel_sa00086.py 
INTEL-SA-00086 Detection Tool
Copyright(C) 2017, Intel Corporation, All rights reserved

Application Version: 1.0.0.128
Scan date: 2017-11-25 10:00:50 GMT

*** Host Computer Information ***
Name: sysiphus
Manufacturer: System manufacturer
Model: System Product Name
Processor Name: Intel(R) Core(TM) i5-7600K CPU @ 3.80GHz
OS Version: debian buster/sid  (4.13.0-1-amd64)

*** Intel(R) ME Information ***
Engine: Intel(R) Management Engine
Version: 11.7.0.1229
SVN: 1

*** Risk Assessment ***
Based on the analysis performed by this tool: This system is vulnerable.
Explanation:
The detected version of the Intel(R) Management Engine firmware is considered vulnerable for INTEL-SA-00086.
Contact your system manufacturer for support and remediation of this system.


For more information refer to the SA-00086 Detection Tool Guide or the Intel security advisory Intel-SA-00086 at the following link:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr
ein Bios Update gibt es natürlich nicht, sondern nur ein ME Update Tool von Asus, allerdings nur für windows.
Board ist ein ASUS Z270-K mit Kabylake Prozi.
Rechner / Server Debian sid

Benutzeravatar
Lord_Carlos
Beiträge: 5578
Registriert: 30.04.2006 17:58:52
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Dänemark

Re: Intel- Sicherheitslücke

Beitrag von Lord_Carlos » 25.11.2017 12:11:57

MSI hat noch garnichts :P

Code: Alles auswählen

╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!

slu
Beiträge: 2145
Registriert: 23.02.2005 23:58:47

Re: Intel- Sicherheitslücke

Beitrag von slu » 27.11.2017 11:48:56

Profbunny hat geschrieben: ↑ zum Beitrag ↑
25.11.2017 11:28:18
ein Bios Update gibt es natürlich nicht, sondern nur ein ME Update Tool von Asus, allerdings nur für windows.
Board ist ein ASUS Z270-K mit Kabylake Prozi.
Willkommen im Club:
viewtopic.php?f=13&t=167667

Mach am besten auch ein Ticket bei Asus auf, die Seriennummer kannst Du mit Debiandmidecode auslesen.
Gruß
slu

Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.

Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER

schwedenmann
Beiträge: 5528
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Intel- Sicherheitslücke

Beitrag von schwedenmann » 27.11.2017 12:41:29

Hallo


@profbunny
Wenn es denn schief geht, kann man das BIOS von extern wieder flashen, allerdings übersteigt das wohl meine Fähigkeiten/Möglichkeiten.
ich denke, einen geflashten Bioschip zu kaufen ist billiger und mit weniger Nervenkitzel verbunden.

mfg
schwedenmann

Benutzeravatar
hikaru
Moderator
Beiträge: 13585
Registriert: 09.04.2008 12:48:59

Re: Intel- Sicherheitslücke

Beitrag von hikaru » 08.12.2017 13:00:27

Auf Phoronix gab es gestern einen Artikel mit einem Reddit-Link, der darauf hinweist dass AMD seit kurzem eine UEFI-Option anbietet die es erlauben soll, Teile des PSP abzuschalten. [1] In manchen UEFI-Updates ist das wohl auch schon angekommen.
Hat jemand nähere Infos oder gar schon Erfahrungen dazu? Ideal wäre natürlich zu wissen, welche Teile dabei wirklich abgeschaltet werden (nicht laut AMDs Aussage, sondern unabhängig überprüfbar), aber so weit wage ich nicht mal zu träumen.

[1] https://www.phoronix.com/scan.php?page= ... ble-Option

Benutzeravatar
MartinV
Beiträge: 788
Registriert: 31.07.2015 19:38:52
Wohnort: Hyperion
Kontaktdaten:

Re: Intel- Sicherheitslücke

Beitrag von MartinV » 08.12.2017 13:08:38

hikaru hat geschrieben: ↑ zum Beitrag ↑
08.12.2017 13:00:27
Auf Phoronix gab es gestern einen Artikel mit einem Reddit-Link, der darauf hinweist dass AMD seit kurzem eine UEFI-Option anbietet die es erlauben soll, Teile des PSP abzuschalten.
Heise schreibt auch etwas: https://www.heise.de/newsticker/meldung ... 13635.html
Die Vernunft kann einem schon leidtun. Sie verliert eigentlich immer.

Antworten