am 24.11.2017 16:33
am 24.11.2017 16:33
Hallo, was hat es mit der neuesten Meldung der C-Bild auf sich, dass fast alle Intel Prozessoren Sicherheitslücken aufweisen? Habe einen Medion Akoya P5378 I/C304 mit Intel(R) Core(TM) i5-6402P CPU @ 2.80GHz. Habe den Test durchgeführt mit der Meldung "Dieses System hat Sicherheitslücken". Was kann ich tun? Danke.
Gruß Ulli
am 14.09.2018 18:45
am 14.09.2018 18:45
INTEL-SA-00125:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00125.html
HEISE:
"Die Lücke ist als schwerwiegend eingestuft, lässt sich allerdings nur dann ausnutzen, wenn der Angreifer physischen Zugriff auf den Computer hat. Betroffen sind jüngere Systeme mit Prozessoren aus den vergangenen 3 Jahren, also ab Intel Skylake..."
https://www.heise.de/security/meldung/Bug-in-Intels-ME-Firmware-Wieder-BIOS-Updates-noetig-4165732.h...
15.09.2018 17:27 - bearbeitet 15.09.2018 17:38
15.09.2018 17:27 - bearbeitet 15.09.2018 17:38
Regular Updates for Intel® Converged Security and Management Engine (Intel® CSME)
The security of our products and our customers’ data is a top Intel priority. Product security updates are periodically delivered through a process of coordinated disclosure.
To simplify the update process and improve predictability for our customers and partners, Intel has begun issuing regular updates for the Intel® Converged Security and Management Engine (Intel® CSME). Intel CSME was previously referred to as the Intel® Management Engine or Intel® Server Platform Services. These updates bundle together current security, functional, and performance improvements. Release notes for these updates will be provided when available.
September 2018 update
This update includes fixes for the security vulnerabilities identified below. Intel has released firmware updates to system manufacturers that mitigate the issues. Contact your system or motherboard manufacturer to obtain the firmware updates.
You can find details for these issues here:
July 2018 update
This update includes fixes for two security vulnerabilities. Intel has released firmware updates to system manufacturers that mitigate the issues. Contact your system or motherboard manufacturer to obtain the firmware updates.
You can find details for these issues here:
Quelle: https://www.intel.com/content/www/us/en/support/articles/000029386/technologies.html
Zusätzliche Links:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00125.html
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00131.html
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00141.html
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00142.html
am 21.12.2018 20:59
am 21.12.2018 20:59
Intel ME 11.8.60.3561 wird nun verteilt. Lenovo meint hierzu:
- Fixed the following security vulnerabilities: CVE-2018-12188, CVE-2018-12189, CVE-2018-12190, CVE-2018-12191, CVE-2018-12192, CVE-2018-12199, CVE-2018-12187, CVE-2018-12196 and CVE-2018-12185. - Fixed an issue where Intel(R) ME does not work properly after performing FW Update. - Fixed an issue where firmware reset occurs when loading web storage when using MeshCommander. - Fixed an issue where wrong Intel(R) LMS version is displayed when executing MeInfoWin64. - Fixed an issue when starting user consent flow, MEBX Consent is not displayed. - Fixed an issue when the platform is on S3 resume flow, the HECI SW fails to communicate with HECI FW.
https://www.win-raid.com/t832f39-Intel-Engine-Firmware-Repositories.html
https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html
am 14.03.2019 10:44
am 14.03.2019 10:44
Gibt wieder einige neu aufgedeckte Sicherheitslücken:
https://www.heise.de/security/meldung/Viele-Intel-Rechner-brauchen-wieder-BIOS-Updates-4335118.html
Betroffene Systeme:
Intel® CSME before version 11.8.60, 11.11.60, 11.22.60 or 12.0.20
Intel® CSME and Intel® Active Management Technology™ | |
Updated Intel® CSME Firmware Version | Replaces Intel® CSME Firmware Version |
11.8.60 | 11.0 thru 11.8.55 |
11.11.60 | 11.10 thru 11.11.55 |
11.22.60 | 11.20 thru 11.22.0 |
12.0.20 | 12.0 thru 12.0.10 |
Bin gespannt, ob es wieder Firmware-Upates gibt.
MfG.
K.B.
am 02.04.2019 16:00
am 02.04.2019 16:00
@Kill_Bill
Der Bericht von Heise bezieht sich auf das Intel-SA-00185:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00185.html
Diese Probleme wurden mit der ME-Version 11.8.60.3561 (bzw. auch 11.11.60.x/11.22.60.x/12.0.20.x) behoben.
Seit kurzem gibt es nun Version 11.8.65.3572
Im Netz konnte ich keine näheren Informationen dazu finden. Irgendwo hatte ich mal gelesen, dass die dritte Zahl in der Versionsnummer (also 65) den security level angibt und der wird nur erhöht, wenn Intel der Meinung ist, dass hier sicherheitsrelevante Änderungen eingepflegt wurden.
Schade, dass Medion offenbar nicht mehr daran interessiert ist, entsprechende Updates bereitzustellen. Bei den BIOS-Updates hört man ja auch nichts mehr, obwohl z. B. aktuellere Microcode-Updates für nahezu alle Prozessoren verfügbar sind.
https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html
https://www.win-raid.com/t832f39-Intel-Engine-Firmware-Repositories.html
15.05.2019 15:02 - bearbeitet 15.05.2019 15:03
15.05.2019 15:02 - bearbeitet 15.05.2019 15:03
Die ME-Versionen 11.8.65/11.11.65/11.22.65/12.0.35 beheben folgende Probleme (Intel-SA-00213):
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html
Für mein System gibt es mittlerweile eine etwas neuere Version 11.8.65.3590
am 16.05.2019 08:34
am 16.05.2019 08:34
Hallo @Anonymous.
@Anonymous schrieb:
Schade, dass Medion offenbar nicht mehr daran interessiert ist, entsprechende Updates bereitzustellen.
Bitte unterlasse solche falschen Behauptungen. SA-00185 Update für das B360H4-EM Board ist bereits verfügbar. Andere Boards folgen.
Gruß - Andi
am 16.05.2019 12:42
am 16.05.2019 13:48
am 16.05.2019 13:48
Hallo @lq89233.
Das haben wir vor. Bitte noch ein wenig Geduld.
Gruß - Andi
am 05.06.2019 21:34
am 05.06.2019 21:34
@AndiKönntet ihr bitte noch folgende Punkte vornehmen:
1. Wäre es möglich, den Link zum Lightbox-Treiber in den FAQs zur Intel ME (SA-00086) unter dem Punkt "Ist ein Firmware-Update verfügbar?" noch zu fixen? Die Seite https://www.medion.com/de/service/_lightbox/treiber.php?stxt=SA-00086 ist seit einiger Zeit nicht (mehr) erreichbar.
2.@lq89233 Den Vorschlag zu den Listen finde ich es super! Könnten bitte für folgende Sicherheitslücken noch Listen angelegt werden:
- SA-00125 https://downloadcenter.intel.com/de/download/27826
- SA-00213 https://downloadcenter.intel.com/de/download/28632
MfG