인텔® CSME, 인텔® SP, 인텔® TXE, 인텔® AMT, 인텔® PTT, 인텔® DAL 보안 권고: SA-00241

문서

제품 정보 및 문서

000055675

2020-02-14

11 월 12 2019 일, 인텔은 보안 권고 인텔-SA-00241에 대 한 정보를 출시 했습니다. 이 정보는 인텔의 정기적인 제품 업데이트 프로세스의 일부로 출시 되었습니다.

보안 권고는 잠재적인 보안 취약점으로 인 한 권한 상승, 서비스 거부 또는 정보 공개를 허용할 수 있음을 discloses 합니다.

  • 인텔® 컨버전스 형 보안 및 관리 엔진 (인텔® CSME)
  • 인텔® 서버 플랫폼 서비스 (인텔® SP)
  • 인텔® 신뢰할 수 있는 실행 엔진 (인텔® TXE)
  • 인텔® 액티브 관리 기술 (인텔® AMT)
  • 인텔® 플랫폼 신뢰 기술 (인텔® PTT)
  • 인텔® 동적 애플리케이션 로더 (인텔® DAL)

인텔은 이러한 잠재적인 취약점을 완화 하기 위해 펌웨어 및 소프트웨어 업데이트를 출시 하 고 있습니다.

CVEs 및 CVES 점수에 대 한 자세한 정보는 공용 보안 권고 SA-00241 을 참조 하십시오.

영향을 받는 제품

인텔® CSME, 인텔® AMT, 인텔® DAL 및 인텔® DAL 소프트웨어:

업데이트 된 버전버전 대체
11.8.7011.8.65
11.11.7011.11.65
11.22.7011.22.65
12.0.4512.0 ~ 12.0.35
13.0.10 이상13.0.0
14.0.10 이상14.0.0

인텔® SP:

업데이트 된 버전버전 대체
SPS_E5_04 00.04.381.000.03.199.0에서 SPS_E5_04 00.04.380.0를 통해 SPS_E5_04.
SPS_SoC X_04 00.04.086.000.04.051.0 00.04.085.0를 통한 SPS_SoC X_04. SPS_SoCX_04
SPS_SoC A_04 00.04.181.000.03.065.0 00.04.180.0를 통한 SPS_SoC A_04. SPS_SoCA_04
SPS_E3_04 01.04.054.001.03.021.0에서 SPS_E3_04 01.04.053.0를 통해 SPS_E3_04.

인텔® TXE:

업데이트 된 버전버전 대체
3.1.703.0 ~ 3.1.65
4.0.204.0 ~ 4.0.15

 

주목펌웨어 버전 인텔® 관리 엔진 (인텔® ME) 3. x-x, 인텔® 신뢰할 수 있는 실행 엔진 (인텔® TXE) 1 .x ~ 2 .x, 인텔® 서버 플랫폼 서비스 1.x에서 2. x-.x는 더 이상 지원 되지 않습니다. 따라서이 보안 권고에 나열 된 취약점/s Ves에 대 한 평가를 하지 않았습니다. 이러한 버전을 위해 계획 된 새로운 릴리스는 없습니다.

요구

시스템 또는 마더보드 제조업체에 연락 하 여이 취약점을 해결 하는 펌웨어나 BIOS 업데이트를 구하십시오. 인텔은 다른 제조업체의 시스템 또는 마더보드에 대 한 업데이트를 제공할 수 없습니다.

 

자주 묻는 질문

자세한 내용은 또는 주제를 클릭 하십시오.

취약점 설명, 일반적인 취약점 및 노출 (CVE-2008), 인텔® 관리 엔진과 관련 하 여 식별 된 취약점에 대 한 CVSS (Common 취약점과 a) 정보는 무엇입니까?자세한 내용인텔-SA-00241 보안 권고 이 공지와 연결 된 CVEs의 전체 정보를 확인 하십시오.
이 취약점으로 인 한 영향 여부를 어떻게 확인할 수 있습니까?시스템을 재부팅 하 고 시스템 BIOS에 액세스 합니다. 인텔® ME/인텔® CSME 펌웨어 정보는 BIOS 정보 화면에서 제공 될 수 있습니다. 시스템 BIOS에서 정보를 사용할 수 없는 경우에는 시스템 제조업체에 연락 하 여 도움을 요청 하십시오.
인텔 (인텔® NUC, 인텔® 미니 PC, 인텔® 서버, 인텔® 데스크탑 보드)로 제조 된 시스템 또는 마더보드가 있습니다 .이는 취약 한 것으로 표시 됩니다. 뭐 할까요?로 가다인텔 지원 제품에 대 한 지원 페이지로 이동 합니다. 시스템에 대 한 BIOS 또는 펌웨어 업데이트를 확인할 수 있습니다.
구성 요소에서 컴퓨터를 만들었지만 연락할 시스템 제조업체가 없습니다. 뭐 할까요?시스템을 구축 하기 위해 구매한 마더보드의 제조업체에 문의 하십시오. 마더보드에 맞는 BIOS 또는 펌웨어 업데이트를 배포 하는 일을 담당 하 고 있습니다.

이 문제에 대 한 추가 질문이 있으면 인텔 고객 지원 센터에 문의 하십시오.