cancel
Showing results for 
Search instead for 
Did you mean: 

C-Bild meldet: Nahezu alle aktuellen Intel-Prozessoren angreifbar

97 REPLIES 97
Ulli56
Explorer
Message 1 of 98
46,749 Views
Message 1 of 98
46,749 Views

C-Bild meldet: Nahezu alle aktuellen Intel-Prozessoren angreifbar

Hallo, was hat es mit der neuesten Meldung der C-Bild auf sich, dass fast alle Intel Prozessoren Sicherheitslücken aufweisen? Habe einen Medion Akoya P5378 I/C304 mit  Intel(R) Core(TM) i5-6402P CPU @ 2.80GHz. Habe den Test durchgeführt mit der Meldung "Dieses System hat Sicherheitslücken". Was kann ich tun? Danke.

Gruß Ulli

 
97 REPLIES 97
KlausX
Superuser
Message 11 of 98
8,244 Views
Message 11 of 98
8,244 Views

Bei mir mit ECS H110H4-CM2  (P5320 E) leider genau das gleiche.

 

Man sieht in der Windows Konsole auch ganz kurzfristig einen roten Hinweis o.ä.

 

Gruß

Klaus

Andi
Master Moderator
Message 12 of 98
8,209 Views
Message 12 of 98
8,209 Views

Hallo @Kill_Bill und @KlausX.

 

Ich werde mich hierzu mal erkundigen. Sobald ich eine Rückinfo bekomme, melde ich mich wieder.

 

 

Gruß - Andi


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
Andi
Master Moderator
Message 13 of 98
8,180 Views
Message 13 of 98
8,180 Views

Hallo zusammen.

 


Kill_Bill schrieb:

Error 8719: Firmware update cannot be initiated because local firmware update is disabled


Für diesen Fall gibt es nun dieses Update, das speziell nur für das H110H4-CM2 Motherboard vorgesehen ist. Der Download enthält auch eine Anleitung, in der die genaue Vorgehensweise beschrieben ist.

 

Ein kleines Feedback wäre nett.

 

 

Gruß - Andi


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
Kill_Bill
Professor
Message 14 of 98
8,154 Views
Message 14 of 98
8,154 Views

Ich habe gerade einen ersten Versuch unternommen, das Update für die Intel_ME zu installieren.

Leider hat es nicht funktioniert, obwohl ich genau nach Anleitung vorgegangen bin.

 

Es ist etwas unpraktisch, dass sich das Fenster für das Firmware-Upgrade schnell wieder schließt, sodass man nicht erfahren kann, ob der Vorgang erfolgreich war oder nicht. Außer man ist Schnellleser.

Ich versuche es aber gleich nochmal.

 

bis bald

 

MfG.

K.B.

TomSEE
Participant
Message 15 of 98
8,149 Views
Message 15 of 98
8,149 Views

Super! Bei mir hat es perfekt funktioniert. 

Kill_Bill
Professor
Message 16 of 98
8,145 Views
Message 16 of 98
8,145 Views

Früher habe ich die flash.cmd rechtsgeklickt und als Administrator ausgeführt,

jetzt habe ich zuerst eine cmd.exe mit Administratorrechten gestartet,

und bin dann dort mit cd: c:\medion ins Verzeichnis gewechselt, und habe die flash.cmd in der Konsole gestartet.

Dabei hat sich das Fenster auch nicht mehr selbst sofort geschlossen.

 

So hat das Update jetzt geklappt!

 

Ich habe jetzt die Intel ME Version 11.8.50.3425  SVN 3.0

und das Intel SA-00086 Detection Tool meldet, dass das System nun sicher ist.

 

Allerdings sagt das Tool auch, dass der "Capability Licensing Service Client" veraltet ist.

Die Mindestversion sei 1,47.715,0. "Bitte aktualisieren Sie die Capability Licensing Service Client Software

(erhältlich bei ihrem Systemhersteller)".

 

MfG.

K.B.

Anonymous
None
Message 17 of 98
8,126 Views
Message 17 of 98
8,126 Views

Hallo Community,

ich habe den H110-Chipsatz und kann bestätigen, dass das bereitgestellte Programm "bioh110h4_cm2_ime_w10.exe" die Intel ME auf Version 11.8.50.3425 aktualisiert.

Das Intel Detection Tool meldet mir nun: "Dieses System hat keine Sicherheitslücken. Es wurde bereits gepatcht."

Es meldet mir allerdings auch: "Der installierte Intel(R) Capability Licensing Service Client ist veraltet. Die Mindestversion ist 1,47.715,0. Bitte aktualisieren Sie die Intel(R) Capability Licensing Service Client-Software (erhältlich bei Ihrem Systemhersteller)."

Kann man wahrscheinlich ignorieren.

Auch kann ich bestätigen, dass das ursprüngliche Update-Programm "IntelME-fix_sa-00086.exe" nun ohne den Fehler "Error 8719: Firmware update cannot be initiated because Local Firmware update is disabled" durchläuft (hat natürlich keinen Sinn, da die ME-Version bereits aktuell ist).

Der Umweg über den ME_DISABLE Jumper ist natürlich etwas umständlich. Könnte man nicht die aktuelle ME-Version 11.8.50.3425 in ein neueres BIOS-Update integrieren oder geht das nicht (weil z. B. das BIOS-Update die Intel ME gar nicht aktualisiert oder die Aktualisierung der ME fehlschlägt)?

Vielleicht sollte man ME_DISABLE auch gesetzt lassen, es gibt ja immer mehr Leute, die die ME unbedingt kaltstellen wollen:
https://www.golem.de/news/freie-linux-firmware-google-will-server-ohne-intel-me-und-uefi-1710-130840...

Was meint Ihr dazu, die Intel ME abzuschalten? Läuft das System dann noch stabil?

Am 06.12.2017 werden übrigens Informationen zu einigen jetzt geschlossenen Sicherheitslücken in der Intel ME veröffentlicht. Der Vortrag findet auf der "Black Hat Europe" statt (falls das jemanden interessiert):
https://www.blackhat.com/eu-17/briefings/schedule/#how-to-hack-a-turned-off-computer-or-running-unsi...

Ein schönes Wochenende.

KlausX
Superuser
Message 18 of 98
8,101 Views
Message 18 of 98
8,101 Views

Gar nicht so leicht, die Eingabeaufforderung (Administrator) zu finden, weil die durch Powershell ersetzt wurde. Das habe ich wieder umgestellt.

In der Konsol-Ansicht mit diesemTrick von Kill Bill bekomme ich beim Update Versuch Jumper auf 2-3 zum Schluss:

-Error: No Memory Allocated

a1- Error: BIOS does not support ME Entire Firmware update

 

Dasselbe erscheint auch beim Zurückstecken des Jumpers auf 1-2.  Also keine Wirkung des Jumpers.

 

Mit dem ursprünglichen Update  (Administrator) bei der Jumper-Stellung 2-3 erscheint im error.log:

 

Error 8193: Fail to load MEI device driver (PCI access for Windows)
Above error is often caused by one of below reasons:
Administrator privilege needed for running the tool
ME is in an error state causing MEI driver fail
MEI driver is not installed

 

Hat jemand eine Idee?

 

Gruß

Klaus

 

 

Anonymous
None
Message 19 of 98
8,084 Views
Message 19 of 98
8,084 Views

Also die Jumper-Stellung auf 2-3 deaktiviert die ME (oder einen Teil davon), das ursprüngliche Update "IntelME-fix_sa-00086.exe" kann dann nicht mehr benutzt werden.

Falls das oben verlinkte Tool "bioh110h4_cm2_ime_w10.exe" auch Fehler verursacht (man kann mit "flash.cmd > log.txt" die Ausgabe in eine Textdatei umleiten), dann würde ich zuerst mal prüfen, ob die aktuellste BIOS-Version installiert ist.

Das sollte Version 1.10 vom 27.07.2017 sein für "P5320 E" (gibt dafür zwei MSN-Nummern: 10020344 oder 10020407).

Ich habe aber gerade mal was ausprobiert:
Der Fehler "- Error : No Memory Allocated!! a1 - Error: BIOS does not support ME Entire Firmware update." erscheint bei mir, wenn ich das Tool "bioh110h4_cm2_ime_w10.exe" erneut ausführe bei derzeitiger Jumper-Stellung auf 1-2 (Intel ME läuft also normal)!

Könnte es sein, dass der Jumper nicht richtig gesetzt wurde (vielleicht kein Kontakt)?

Das Intel Detection Tool meldet einen Fehler bei der Jumper-Stellung auf 2-3 (weiß nicht mehr was genau, glaube irgendwas von "nicht erkannt" oder so). Bei Jumper-Stellung auf 1-2 meldet es "System hat Sicherheitslücken" oder "System wurde bereits gepatcht".

So kannst du das überprüfen. (Im BIOS wird bei Jumper auf 2-3 für die ME-Version 0.0.0.0 angezeigt)

Kill_Bill
Professor
Message 20 of 98
8,075 Views
Message 20 of 98
8,075 Views

@KlausX

Vielleicht soll man zuvor den Treiber für die Intel_ME aktualisieren. Ich habe das ein paar Tagen zuvor schon einmal getan.

Dazu im Gerätemanager unter Systemgeräte die Intel_ME suchen und auf Treiber automatisch aktualisieren lassen klicken.

 

 

97 REPLIES 97