CVEID:CVE-2017-5689
漏洞类型:权限提升
危害等级:高危
影响版本:Intel manageability firmware versions 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5, and 11.6
漏洞危害:
Intel AMT其全称为INTEL Active Management Technology(英特尔主动管理技术),它实质上是一种集成在芯片组中的嵌入式系统,不依赖特定的操作系统,这也是IAMT与远程控制软件最大的不同。 该技术允许IT 经理们远程管理和修复联网的计算机系统,而且实施过程是对于服务对象完全透明的,从而节省了用户的时间和计算机维护成本。
有两种方法可以利用此漏洞,请注意,英特尔小型企业技术不容易受到第一个问题的影响。
1.无特权的网络攻击者可以获得配置英特尔可管理性SKU的系统权限:英特尔主动管理技术(AMT)和英特尔标准可管理性(ISM)。
2.无特权的本地攻击者可以为英特尔可管理性SKU提供无特权网络或本地系统权限的可管
理性功能:英特尔主动管理技术(AMT),英特尔标准可管理性(ISM)和英特尔小型企业技术(SBT)。
补丁状态:
厂商已发布了漏洞修复程序,请及时关注更新(或目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载):http://www.intel.com/
来源:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr