Tým zabezpečení společnosti Intel v nedávné době publikoval doporučení zaměřené na celé odvětví s upozorněním ohledně chyby zabezpečení, která může ovlivnit systémy podporující možnosti správy prostřednictvím technologií Intel Active Management Technology (iAMT), Intel Small Business Technology nebo Intel Standard Manageability. Tyto technologie jsou rozšířeny napříč celým odvětvím a někteří zákazníci je využívají ke vzdálené správě konfigurace klientů a některých podnikových systémů.
Technický tým společnosti Dell zjistil, že převážná většina podnikových produktů technologii AMT nepodporuje, s výjimkou platforem T20 a T30. Všechny ostatní platformy Dell PowerEdge a ovladače pro vzdálenou správu nejsou nijak ovlivněny. Brzy budou vydány plánované nové verze systému BIOS, které nahlášenou chybu zabezpečení opraví.
Podrobné informace o této chybě zabezpečení, okamžitém zmírnění dopadů a doporučení ohledně jejího rozpoznání jsou k dispozici na webové stránce doporučení společnosti Intel.
Společnost Dell doporučuje, aby zákazníci dodržovali osvědčené postupy zabezpečení interních síti a ochrany systémů proti neoprávněnému fyzickému přístupu.
Pro tyto systémy společnost Dell doporučuje ihned použít Průvodce detekcí a Průvodce zmírněním dopadů vydané společností Intel. Společnost Intel vydala Nástroj odhalení s jehož pomocí mohou místní uživatelé nebo správci IT ověřit, zda se chyba INTEL-SA-00075 týká jejich systému.
Zákazníci by měli aktualizovat systém BIOS na nejnovější verzi. Opravené verze mohou stahovat na adrese Dell.com/support ihned po zpřístupnění.
Společnost Dell aktuálně realizuje proces vydání aktualizací systému BIOS pro dotčené platformy. Tento seznam je určen pro účely plánování zákazníků a bude doplněn o informace o nových verzích, jakmile budou dostupné:
Podnikový systém Dell | Verze systému BIOS | Datum vydání systému BIOS |
PowerEdge T20 | A12 | 15. května 2017 |
PowerEdge T30 | 1.0.5 | 11. května 2017 |
Zpravodaj zabezpečení společnosti Intel (INTEL-SA-00075): https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
Průvodce zmírněním dopadů společnosti Intel: https://downloadcenter.intel.com/download/26754
Průvodce detekcí a nástroj pro odhalení Intel: https://downloadcenter.intel.com/download/26755
CVE-2017-5689:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5689