cancel
Showing results for 
Search instead for 
Did you mean: 

C-Bild meldet: Nahezu alle aktuellen Intel-Prozessoren angreifbar

97 REPLIES 97
Ulli56
Explorer
Message 1 of 98
47,112 Views
Message 1 of 98
47,112 Views

C-Bild meldet: Nahezu alle aktuellen Intel-Prozessoren angreifbar

Hallo, was hat es mit der neuesten Meldung der C-Bild auf sich, dass fast alle Intel Prozessoren Sicherheitslücken aufweisen? Habe einen Medion Akoya P5378 I/C304 mit  Intel(R) Core(TM) i5-6402P CPU @ 2.80GHz. Habe den Test durchgeführt mit der Meldung "Dieses System hat Sicherheitslücken". Was kann ich tun? Danke.

Gruß Ulli

 
97 REPLIES 97
r_alf
Explorer
Message 71 of 98
7,321 Views
Message 71 of 98
7,321 Views

INTEL-SA-00125:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00125.html


HEISE:
"Die Lücke ist als schwerwiegend eingestuft, lässt sich allerdings nur dann ausnutzen, wenn der Angreifer physischen Zugriff auf den Computer hat. Betroffen sind jüngere Systeme mit Prozessoren aus den vergangenen 3 Jahren, also ab Intel Skylake..."
https://www.heise.de/security/meldung/Bug-in-Intels-ME-Firmware-Wieder-BIOS-Updates-noetig-4165732.h...

Anonymous
None
Message 72 of 98
7,278 Views
Message 72 of 98
7,278 Views

Regular Updates for Intel® Converged Security and Management Engine (Intel® CSME)

 

Last Reviewed: 11-Sep-2018
Article ID: 000029386

 

The security of our products and our customers’ data is a top Intel priority. Product security updates are periodically delivered through a process of coordinated disclosure.

To simplify the update process and improve predictability for our customers and partners, Intel has begun issuing regular updates for the Intel® Converged Security and Management Engine (Intel® CSME). Intel CSME was previously referred to as the Intel® Management Engine or Intel® Server Platform Services. These updates bundle together current security, functional, and performance improvements. Release notes for these updates will be provided when available.

 

September 2018 update

This update includes fixes for the security vulnerabilities identified below. Intel has released firmware updates to system manufacturers that mitigate the issues. Contact your system or motherboard manufacturer to obtain the firmware updates.

You can find details for these issues here:

July 2018 update

This update includes fixes for two security vulnerabilities. Intel has released firmware updates to system manufacturers that mitigate the issues. Contact your system or motherboard manufacturer to obtain the firmware updates.

You can find details for these issues here:

 

Quelle: https://www.intel.com/content/www/us/en/support/articles/000029386/technologies.html

 

Zusätzliche Links:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00125.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00131.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00141.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00142.html

Anonymous
None
Message 73 of 98
7,049 Views
Message 73 of 98
7,049 Views

Intel ME 11.8.60.3561 wird nun verteilt. Lenovo meint hierzu:

 - Fixed the following security vulnerabilities:
   CVE-2018-12188, CVE-2018-12189, CVE-2018-12190, CVE-2018-12191,
   CVE-2018-12192, CVE-2018-12199, CVE-2018-12187, CVE-2018-12196 and
   CVE-2018-12185.
 - Fixed an issue where Intel(R) ME does not work properly after performing FW
   Update.
 - Fixed an issue where firmware reset occurs when loading web storage when
   using MeshCommander.
 - Fixed an issue where wrong Intel(R) LMS version is displayed when executing
   MeInfoWin64.
 - Fixed an issue when starting user consent flow, MEBX Consent is not displayed.
 - Fixed an issue when the platform is on S3 resume flow, the HECI SW fails to
   communicate with HECI FW.

Quelle: https://pcsupport.lenovo.com/de/en/products/laptops-and-netbooks/thinkpad-x-series-laptops/thinkpad-...


https://www.win-raid.com/t832f39-Intel-Engine-Firmware-Repositories.html
https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html

Kill_Bill
Professor
Message 74 of 98
6,787 Views
Message 74 of 98
6,787 Views

Gibt wieder einige neu aufgedeckte Sicherheitslücken:

https://www.heise.de/security/meldung/Viele-Intel-Rechner-brauchen-wieder-BIOS-Updates-4335118.html

 

Betroffene Systeme:

Intel® CSME before version 11.8.60, 11.11.60, 11.22.60 or 12.0.20

Intel® CSME and Intel® Active Management Technology™

Updated Intel® CSME Firmware Version

Replaces Intel® CSME Firmware Version

11.8.60

11.0 thru 11.8.55

11.11.60

11.10 thru 11.11.55

11.22.60

11.20 thru 11.22.0

12.0.20

12.0 thru 12.0.10

 

Bin gespannt, ob es wieder Firmware-Upates gibt.

 

MfG.

K.B.

Anonymous
None
Message 75 of 98
6,693 Views
Message 75 of 98
6,693 Views

@Kill_Bill
Der Bericht von Heise bezieht sich auf das Intel-SA-00185:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00185.html
Diese Probleme wurden mit der ME-Version 11.8.60.3561 (bzw. auch 11.11.60.x/11.22.60.x/12.0.20.x) behoben.

 

Seit kurzem gibt es nun Version 11.8.65.3572
Im Netz konnte ich keine näheren Informationen dazu finden. Irgendwo hatte ich mal gelesen, dass die dritte Zahl in der Versionsnummer (also 65) den security level angibt und der wird nur erhöht, wenn Intel der Meinung ist, dass hier sicherheitsrelevante Änderungen eingepflegt wurden.

 

Schade, dass Medion offenbar nicht mehr daran interessiert ist, entsprechende Updates bereitzustellen. Bei den BIOS-Updates hört man ja auch nichts mehr, obwohl z. B. aktuellere Microcode-Updates für nahezu alle Prozessoren verfügbar sind.

 

https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html
https://www.win-raid.com/t832f39-Intel-Engine-Firmware-Repositories.html

Anonymous
None
Message 76 of 98
6,501 Views
Message 76 of 98
6,501 Views

Die ME-Versionen 11.8.65/11.11.65/11.22.65/12.0.35 beheben folgende Probleme (Intel-SA-00213):

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html

 

Für mein System gibt es mittlerweile eine etwas neuere Version 11.8.65.3590

Andi
Master Moderator
Message 77 of 98
6,474 Views
Message 77 of 98
6,474 Views

Hallo @Anonymous.

 


@Anonymous  schrieb:

Schade, dass Medion offenbar nicht mehr daran interessiert ist, entsprechende Updates bereitzustellen.


Bitte unterlasse solche falschen Behauptungen. SA-00185 Update für das B360H4-EM Board ist bereits verfügbar. Andere Boards folgen.

 

 

Gruß - Andi


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
lq89233
Tutor
Message 78 of 98
6,453 Views
Message 78 of 98
6,453 Views

Hi @Andi ,

 

könnte man vielleicht die Listen wieder aktivieren / erweitern? Damit hier nicht wieder tausende Nachfragen nach einzelnen Maschinen / Boards aufschlagen... Smiley Wink

 

Gruß, lq

Andi
Master Moderator
Message 79 of 98
6,444 Views
Message 79 of 98
6,444 Views

Hallo @lq89233.

 

Das haben wir vor. Smiley Wink Bitte noch ein wenig Geduld.

 

 

Gruß - Andi


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
velvet_husky
Trainee
Message 80 of 98
6,285 Views
Message 80 of 98
6,285 Views

@AndiKönntet ihr bitte noch folgende Punkte vornehmen:

1. Wäre es möglich, den Link zum Lightbox-Treiber in den FAQs zur Intel ME (SA-00086) unter dem Punkt "Ist ein Firmware-Update verfügbar?" noch zu fixen? Die Seite https://www.medion.com/de/service/_lightbox/treiber.php?stxt=SA-00086 ist seit einiger Zeit nicht (mehr) erreichbar.

2.@lq89233 Den Vorschlag zu den Listen finde ich es super! Könnten bitte für folgende Sicherheitslücken noch Listen angelegt werden:
- SA-00125 https://downloadcenter.intel.com/de/download/27826

- SA-00213 https://downloadcenter.intel.com/de/download/28632

MfG

97 REPLIES 97