行政院國家資通安全會報技術服務中心
漏洞/資安訊息警訊
|
發布編號 |
NCCST-ANA-2017-0048 |
發布時間 |
Wed May 03 09:55:45 CST 2017 |
|
事件類型 |
漏洞預警 |
發現時間 |
Tue May 02 00:00:00 CST 2017 |
|
警訊名稱 |
特定版本 Intel 晶片韌體中的 AMT 、 |
||
|
內容說明 |
英特爾(Intel)主動管理技術(Active Management Technology , AMT)是內嵌於英特爾 vPro 架構平台的一項管理功能,獨立於作業系統外運行, 研究人員 Maksim Malyutin 發現特定 Intel 晶片韌體中的 AMT 、 |
||
|
影響平台 |
First-gen Core family: < 6.2.61.3535 個系列版本 Second-gen Core family: < 7.1.91.3272 個系列版本 Third-gen Core family: < 8.1.71.3608 個系列版本 Fourth-gen Core family: < 9.1.41.3024 個系列版本 Fourth-gen Core family: < 9.5.61.3012 個系列版本 Fifth-gen Core family: < 10.0.55.3000 個系列版本 Sixth-gen Core family: < 11.0.25.3001 個系列版本 Seventh-gen Core family: < 11.6.27.3264 個系列版本
|
||
|
影響等級 |
高 |
||
|
建議措施 |
1.目前 Intel 官方已針對此弱點釋出修復韌體, (1)First-gen Core family: >= 6.2.61.3535 的版本 (2)Second-gen Core family: >= 7.1.91.3272 的版本 (3)Third-gen Core family: >= 8.1.71.3608 的版本 (4)Fourth-gen Core family: >= 9.1.41.3024 的版本 (5)Fourth-gen Core family: >= 9.5.61.3012 的版本 (6)Fifth-gen Core family: >= 10.0.55.3000 的版本 (7)Sixth-gen Core family: >= 11.0.25.3001 的版本 (8)Seventh-gen Core family: >= 11.6.27.3264 的版本 2.Intel 官方網頁(https:// (1)下載 Intel? SCS System Discovery Utility 工具(https:// (2)以系統管理員啟動 cmd 視窗 (3)鍵入 SCSDiscovery.exe SystemDiscovery /noregistry 產生一份 XML 檔, 3.Intel 官方網頁(https:// (1)以系統管理員權限啟動 cmd 視窗 (2)鍵入 sc config LMS start= disabled(注意 disabled 前有一空格)
|
||
|
參考資料 |
1.http://www.ithome.com.tw/ 3.https://www.theregister.co.
|
||
|
此類通告發送對象為通報應變網站登記之資安人員。若貴 單位之資安人員有變更,可逕自登入通報應變網站(https:/ 如果您對此通告的內容有疑問或有關於此事件的建議, 地 址: 台北市富陽街 116 號 聯絡電話: 02-27339922 傳真電話: 02-27331655 電子郵件信箱: service@nccst.nat.gov.tw |
|||