Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Risposta di Dell EMC all'avviso di sicurezza Intel per la funzionalità AMT (INTEL-SA-00075) e CVE-2017-5689 (Common Vulnerabilities and Exposures)

Summary: Dell EMC risposta alla vulnerabilità di Intel Active Management Technology (iAMT) segnalata: INTEL-SA-00075 e CVE-2017-5689 (vulnerabilità e esposizioni comuni). Dell consiglia ai clienti di seguire le procedure consigliate per proteggere le reti interne e impedire l'accesso fisico non autorizzato ai sistemi. ...

This article applies to   This article does not apply to 

Symptoms

 

Cause

 

Resolution

Panoramica

Il team addetto alla sicurezza Intel ha recentemente pubblicato un avviso di sicurezza generale in cui evidenziava una vulnerabilità che può interessare i sistemi che supportano gestibilità del sistema tramite Intel Active Management Technology (iAMT), Intel Small Business Technology o Intel Standard Manageability. Si tratta di tecnologie comunemente usate nel settore e utilizzate da alcuni clienti per gestire in remoto la configurazione dei client e di alcuni sistemi aziendali.

Gli addetti alla progettazione Dell hanno stabilito che la grande maggioranza dei prodotti aziendali non supporta la tecnologia AMT ad eccezione delle piattaforme T20 e T30. Tutte le altre piattaforme Dell PowerEdge e i controller di gestione remota non sono interessati. I rilasci del BIOS pianificati sono prossimi e forniranno la patch per la vulnerabilità segnalata.

I dettagli sulla vulnerabilità, le misure di prevenzione immediate e alcuni consigli sul rilevamento sono disponibili sul sito Web di Intel.


Raccomandazioni

Dell consiglia ai clienti di seguire le procedure consigliate per proteggere le reti interne e impedire l'accesso fisico non autorizzato ai sistemi.

Dell consiglia ai clienti di attivarsi subito per seguire le indicazioni fornite in Guida al rilevamento e Guida alla mitigazione pubblicate da Intel per i sistemi interessati dal problema. Intel ha rilasciato uno Strumento di individuazione che può essere utilizzato da utenti locali o amministratori IT per stabilire se un sistema è vulnerabile al problema INTEL-SA-00075.

I clienti devono aggiornare il BIOS alla versione più recente scaricando le patch dal sito Web Dell.com/support mano a mano che queste diventano disponibili.


Dettagli sulla versione del BIOS

Dell sta per rilasciare gli aggiornamenti del BIOS per le piattaforme interessate dal problema. Questo elenco viene fornito per le finalità di pianificazione del cliente e verrà aggiornato con informazioni sulla versione rilasciata quando disponibili:

Dettagli sulla versione del BIOS
Sistema aziendale Dell Versione del BIOS Data di rilascio del BIOS
PowerEdge T20 A12 15 maggio 2017
PowerEdge T30 1.0.5 11 maggio 2017

Riferimenti

Avviso di sicurezza Intel (INTEL-SA-00075): https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
Guida alla mitigazione di Intel: https://downloadcenter.intel.com/download/26754
Guida al rilevamento e strumento di individuazione di Intel: https://downloadcenter.intel.com/download/26755
CVE-2017-5689:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5689

Affected Products

PowerEdge T20, PowerEdge T30
Article Properties
Article Number: 000178181
Article Type: Solution
Last Modified: 17 Aug 2024
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000178181
Article Type: Solution
Last Modified: 17 Aug 2024
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.