Intels sikkerhetsteam publisert nylig en bransjeomfattende veiledning om et sikkerhetsproblem som kan berøre systemer med støtte for systemadministrasjon via Intel Active Management Technology (iAMT), Intel Small Business Technology eller Intel Standard Manageability. Disse teknologiene er bransjeomfattende og brukes av enkelte kunder til eksternt å styre konfigurasjon av klientsystemer og enkelte Enterprise-systemer.
Dells tekniske avdeling har fastslått at de aller fleste Enterprise-produktene ikke har støtte for AMT, med unntak av plattformene T20 og T30. Ingen andre Dell PowerEdge-plattformer eller kontrollerne for ekstern administrasjon påvirkes. Det er planlagt flere BIOS-versjoner som skal rette opp det rapporterte sikkerhetsproblemet.
Du finner informasjon om sikkerhetsproblemet, umiddelbare tiltak og anbefalinger for å påvise problemet på Intels veiledningsnettsted.
Dell anbefaler at kundene følger beste framgangsmåter for å sikre interne nettverk og beskytte systemer mot uautorisert fysisk tilgang.
Dell anbefaler at kundene følger Intels publiserte påvisningsveiledning og tiltaksveiledning (på engelsk) for disse systemene umiddelbart. Intel har lansert et oppdagingsverktøy som kan brukes av lokale brukere eller IT-administratorer for å finne ut om et system er utsatt for INTEL-SA-00075.
Kunder bør oppdatere til den nyeste BIOS-versjonen ved å laste ned de oppdaterte versjonene fra Dell.com/support etter hvert som de blir tilgjengelige.
Dell er i ferd med å lansere BIOS-oppdateringer for de berørte plattformene. Denne listen er utgitt for kundeplanleggingsformål og blir fortløpende oppdatert med utgivelsesinformasjon:
Dell Enterprise-system | BIOS-versjon | BIOS-versjonsdato |
PowerEdge T20 | A12 | 15. mai 2017 |
PowerEdge T30 | 1.0.5 | 11. mai 2017 |
Intels sikkerhetsveiledning (INTEL-SA-00075) (på engelsk): https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
Intels tiltaksveiledning (på engelsk): https://downloadcenter.intel.com/download/26754
Intels gjenkjenningsveiledning og oppdagelsesverktøy (på engelsk): https://downloadcenter.intel.com/download/26755
CVE-2017-5689:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5689