Intels sikkerhedsteam har for nylig offentliggjort et brancheomfattende varsel, der fremhæver en sårbarhed, som kan påvirke systemer, der understøtter systemadministration via Intel Active Management Technology (iAMT), Small Business Technology, Intel eller Intel Standard Manageability. Disse teknologier findes på tværs af hele branchen og anvendes af nogle kunder til at fjernstyre klientkonfiguration og nogle af virksomhedens systemer.
Dells teknikere har fastslået, at størstedelen af virksomhedsprodukter understøtter ikke AMT med undtagelse af T20 & T30-platforme. Alle andre Dell PowerEdge-platforme og fjernkontrolenheder er upåvirket. Planlagte BIOS-versioner er forestående og vil afhjælpe den rapporterede sårbarhed.
Oplysninger om sårbarheden, øjeblikkelig afhjælpning, registrering og anbefalinger findes via Intels varselshjemmeside.
Dell anbefaler, at kunderne følger bedste praksis for sikring af interne netværk og beskytter systemer mod uautoriseret fysisk adgang.
Dell anbefaler, at kunder følger den af Intel offentliggjorte Registreringsguide og Vejledning i afhjælpning af problemer for disse systemer. Intel har udgivet et Registreringsværktøj , som kan anvendes af lokale brugere eller it-administratorer til at fastslå om et system er sårbart overfor INTEL-SA-00075.
Kunder skal opdatere til nyeste BIOS ved at downloade reparationsfrigivelserne fra Dell.com/support , efterhånden som de bliver tilgængelige.
Dell er i færd med at frigive BIOS-opdateringer til de berørte platforme. Denne liste stilles til rådighed til kundeplanlægningsformål og opdateres med udgivelsesoplysninger, når de er tilgængelige:
Dell Enterprise System | BIOS-version | BIOS-udgivelsesdato |
PowerEdge T20 | A12 | 15. maj 2017 |
PowerEdge T30 | 1.0.5 | 11. maj 2017 |
Intel Security Advisory (INTEL-SA-00075): https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
Intel Guide til afhjælpning: https://downloadcenter.intel.com/download/26754
Intel Guide til fejlregistrering og registreringsværktøj: https://downloadcenter.intel.com/download/26755
CVE-2017-5689:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5689