인텔® 액티브 관리 기술 9. x/10. x/11. x 보안 검토 누적 업데이트 (인텔-SA-00112)

문서

제품 정보 및 문서

000029388

2018-07-16

인텔® 컨버전스 형 보안 및 관리 엔진 (인텔® csme)의 견고성을 향상 시키기 위해 인텔은 계속 해 서 펌웨어 복원 력을 향상 시키는 목적으로 인텔 csme의 보안 검토를 수행 합니다. 결과적으로 Intel은 영향을 받는 플랫폼을 잠재적으로 위험에 노출 시킬 수 있는 보안 취약점을 확인 했습니다.

문제는 인텔® 액티브 관리 기술 3에 영향을 미칩니다. x/4. x/5. x/8. x/7. x/9. x/10. x/11. 회사 pc (인텔® vPro™, 인텔® AMT), IoT 장치, 엔터프라이즈 워크스테이션 및 서버에 사용 됩니다. 특정 제품에서 이러한 펌웨어 버전을 찾을 수 있습니다.

  • 인텔® 코어™ 2 듀오 v 프로™ 기술 및 인텔® 센트리노™ 2 v 프로™ 기술
  • 1, 2, 3, 4, 5, 6, 7, 8 세대 인텔® 코어™ 프로세서 제품군
  • 인텔® 제온® 프로세서 E3-1200 v5 및 v6 제품군
  • 인텔® 제온® 확장 가능한 프로세서 가족
  • 인텔® 제온® W 프로세서 가족
이 취약점이 제품에 영향을 미치는지 확인 하기 위해 인텔® SCS 시스템 검색 유틸리티를 사용 하 여 현재 프로비저닝 상태 및 인텔® 통합 보안 및 관리 엔진 (인텔® csme)의 영향을 받는 버전 번호를 확인할 수 있습니다. 관리 효율성 SKU.

인텔은 인텔® ME 9. x, 10. x 및 11. x에 대 한 이러한 문제를 해결 하는 펌웨어 업데이트를 검증 하 고 출시 했습니다. 인텔은 시스템 제조업체가 3 월 2018 일에 업데이트를 제공 했습니다. 인텔은 최종 사용자가 시스템 제조업체에 확인 하 고 아래에 나열 된 버전에 따라 사용 가능한 업데이트를 적용 하는 것이 좋습니다.

관련 CPU 생성해결 된 펌웨어 버전
4번째 세대 인텔® 코어™ 프로세서 제품군인텔® 컨버전스 형 보안 및 관리 엔진 (인텔® csme) 9.1.43 이상
인텔® csme 9.5.63 이상
5번째 세대 인텔® 코어™ 프로세서 제품군인텔® csme 10.0.57 이상
6번째 세대 인텔® 코어™ 프로세서 제품군인텔® csme 11.8.50 이상
7번째 세대 인텔® 코어™ 프로세서 제품군인텔® csme 11.8.50 이상
8번째 세대 인텔® 코어™ 프로세서 제품군인텔® csme 11.8.50 이상
인텔® 제온® 프로세서 E3-1200 v5 및 v6 제품군인텔® csme 11.8.50 이상
인텔® 제온® 확장 가능한 프로세서 가족인텔® csme 11.21.51 이상
인텔® 제온® W 프로세서 가족인텔® csme 11.11.50 이상

인텔® csme 펌웨어 버전 3. x-8. x는 더 이상 지원 되지 않으며 펌웨어 업데이트를 받지 않습니다. csme 3. x-8. x 버전은 다음 제품에 대해 지원 되었습니다.

  • 인텔® 코어™ 2 듀오 v 프로™
  • 인텔® 센트리노™ 2 v 프로™
  • 1 세대 인텔® 코어™ 프로세서
  • 2 세대 인텔® 코어™ 프로세서
  • 3 세대 인텔® 코어™ 프로세서

자세한 내용은 인텔 보안 권고 인텔-SA-00112 을 참조 하십시오.

필요한 업데이트를 구하려면 시스템/장비 제조업체에 문의 하십시오.

질문과 대답

답변 에 대 한 질문을 클릭 합니다.

이 문제가 소비자 인텔® 관리 엔진 (인텔® ME) 제품에 영향을 미치는가?아니오, 소비자인텔® 관리 엔진(인텔® ME) 펌웨어 sku에는 영향을 미치지 않습니다.
이러한 cves에 취약할 수 있도록 인텔® 액티브 관리 기술 또는 인텔® 표준 관리 기술을 사용 하도록 설정 하 고 프로 비전 해야 합니까?예, 인텔® 액티브 관리 기술 또는 인텔® 표준 관리 기술은 이러한 cves에 취약할 수 있도록 활성화 및 프로비저닝 되어야 합니다.
나는 구성 요소에서 내 컴퓨터를 구축; 나는 접촉 하기 위하여 체계 제조자를 없다. 뭐 할까요?구입한 마더보드의 제조업체에 문의 하 여 시스템을 빌드합니다. 그들은 마더보드에 대 한 올바른 BIOS 또는 펌웨어 업데이트를 배포 하는 책임이 있습니다.
인텔® 관리 엔진 12. x 이상 이러한 확인 된 문제에 의해 영향을 받습니까?아니요, 이러한 확인 된 문제는 영향을 미치지 않습니다.인텔® 관리 엔진 12. x 이상.