Seite 1 von 1

Intels Management Engine hat ein Sicherheitsproblem

Verfasst: Mo 20. Nov 2017, 08:53
von darktwillight
Intels Management Engine hat ein Sicherheitsproblem.
So können Angreifer einen vollen Debug-Zugriff auf CPU und RAM über USB und UEFI erlangen,
am Betriebssystem und an jeder Sicherheitssoftware vorbei .
Zitat: Intel Management Engine - Unsichtbarer Zugriff auf CPU und RAM über USB
Quelle: http://www.gamestar.de/artikel/sicherhe ... 21887.html
Zitat: Hackern gelingt Vollzugriff auf Intel ME per USB
Quelle: https://www.golem.de/news/security-hack ... 31065.html

Sicherheitslücke in Intel Management Engine

Verfasst: Di 21. Nov 2017, 12:16
von Astor27
Intels Security Advisory SA-00086 beschreibt mehrere Fehler in der Firmware der Management Engine (ME 11.0 bis 11.7), in Trusted Execution Engine 3.0 und in den Server Platform Services (SPS 4.0).
Quelle: https://www.heise.de/security/meldung/I ... 95175.html
so wie berichtet wird sind Update der Hersteller bereit

Re: Sicherheitslücke in Intel Management Engine

Verfasst: Di 21. Nov 2017, 13:27
von Joker
Alles Roger in Kambodscha auf meinem Windows 8.1 Klapprechner.
:-D
Detection Tool.JPG

Re: Sicherheitslücke in Intel Management Engine

Verfasst: Di 21. Nov 2017, 13:45
von Astor27
:sad: laut HP Support bis jetzt kein update :sad: das stinkt doch gewaltig nach Hintertür
[ externes Bild ]

Re: Intels Management Engine hat ein Sicherheitsproblem

Verfasst: Do 23. Nov 2017, 14:31
von darktwillight
Erkennungsprogramm für Intel-SA-00086 Windows
https://downloadcenter.intel.com/de/dow ... indows.zip

Wenn sie das Tool heruntergeladen habe
C:\Users\xxxx\Downloads\SA00086_Windows
sehen sie nach dem Endpacken folgende Ordner in SA00086_Windows:
DiscoveryTool* DiscoveryTool.AppPackage* DiscoveryTool.GUI* Documents
2.jpg
Gehen sie Anschließend in dem Ordner DiscoveryTool.GUI, und starten sie
Intel-SA-00086-GUI.exe
Danach sehen sie eine Risiko Bewertung ob sie Betroffen sind von diesem Problem :
3.jpg
Wenn es weitere Neuigkeiten zum Beispiel einen Patch oder Fix gibt schreiben wir hier etwas dazu !

Linux User können das auch machen mit Erkennungsprogramm für Intel-SA-00086
https://downloadcenter.intel.com/de/dow ... nux.tar.gz

Re: Intels Management Engine hat ein Sicherheitsproblem

Verfasst: Do 23. Nov 2017, 17:26
von Astor27
update
Intel-Computer: BSI warnt vor Sicherheitslücke, Updates teils spät https://www.heise.de/security/meldung/I ... 00167.html