annuleren
Resultaten voor 
Zoek in plaats daarvan naar 
Bedoelde u: 

C-Bild meldet: Nahezu alle aktuellen Intel-Prozessoren angreifbar

97 ANTWOORDEN 97
Ulli56
Explorer
Bericht 1 van 98
34.222 Weergaven
Bericht 1 van 98
34.222 Weergaven

C-Bild meldet: Nahezu alle aktuellen Intel-Prozessoren angreifbar

Hallo, was hat es mit der neuesten Meldung der C-Bild auf sich, dass fast alle Intel Prozessoren Sicherheitslücken aufweisen? Habe einen Medion Akoya P5378 I/C304 mit  Intel(R) Core(TM) i5-6402P CPU @ 2.80GHz. Habe den Test durchgeführt mit der Meldung "Dieses System hat Sicherheitslücken". Was kann ich tun? Danke.

Gruß Ulli

 
97 ANTWOORDEN 97
KlausX
Superuser
Bericht 11 van 98
6.973 Weergaven
Bericht 11 van 98
6.973 Weergaven

Bei mir mit ECS H110H4-CM2  (P5320 E) leider genau das gleiche.

 

Man sieht in der Windows Konsole auch ganz kurzfristig einen roten Hinweis o.ä.

 

Gruß

Klaus

Andi
Master Moderator
Bericht 12 van 98
6.938 Weergaven
Bericht 12 van 98
6.938 Weergaven

Hallo @Kill_Bill und @KlausX.

 

Ich werde mich hierzu mal erkundigen. Sobald ich eine Rückinfo bekomme, melde ich mich wieder.

 

 

Gruß - Andi


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
Andi
Master Moderator
Bericht 13 van 98
6.909 Weergaven
Bericht 13 van 98
6.909 Weergaven

Hallo zusammen.

 


Kill_Bill schrieb:

Error 8719: Firmware update cannot be initiated because local firmware update is disabled


Für diesen Fall gibt es nun dieses Update, das speziell nur für das H110H4-CM2 Motherboard vorgesehen ist. Der Download enthält auch eine Anleitung, in der die genaue Vorgehensweise beschrieben ist.

 

Ein kleines Feedback wäre nett.

 

 

Gruß - Andi


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
Kill_Bill
Professor
Bericht 14 van 98
6.883 Weergaven
Bericht 14 van 98
6.883 Weergaven

Ich habe gerade einen ersten Versuch unternommen, das Update für die Intel_ME zu installieren.

Leider hat es nicht funktioniert, obwohl ich genau nach Anleitung vorgegangen bin.

 

Es ist etwas unpraktisch, dass sich das Fenster für das Firmware-Upgrade schnell wieder schließt, sodass man nicht erfahren kann, ob der Vorgang erfolgreich war oder nicht. Außer man ist Schnellleser.

Ich versuche es aber gleich nochmal.

 

bis bald

 

MfG.

K.B.

TomSEE
Participant
Bericht 15 van 98
6.878 Weergaven
Bericht 15 van 98
6.878 Weergaven

Super! Bei mir hat es perfekt funktioniert. 

Kill_Bill
Professor
Bericht 16 van 98
6.874 Weergaven
Bericht 16 van 98
6.874 Weergaven

Früher habe ich die flash.cmd rechtsgeklickt und als Administrator ausgeführt,

jetzt habe ich zuerst eine cmd.exe mit Administratorrechten gestartet,

und bin dann dort mit cd: c:\medion ins Verzeichnis gewechselt, und habe die flash.cmd in der Konsole gestartet.

Dabei hat sich das Fenster auch nicht mehr selbst sofort geschlossen.

 

So hat das Update jetzt geklappt!

 

Ich habe jetzt die Intel ME Version 11.8.50.3425  SVN 3.0

und das Intel SA-00086 Detection Tool meldet, dass das System nun sicher ist.

 

Allerdings sagt das Tool auch, dass der "Capability Licensing Service Client" veraltet ist.

Die Mindestversion sei 1,47.715,0. "Bitte aktualisieren Sie die Capability Licensing Service Client Software

(erhältlich bei ihrem Systemhersteller)".

 

MfG.

K.B.

Anonymous
None
Bericht 17 van 98
6.855 Weergaven
Bericht 17 van 98
6.855 Weergaven

Hallo Community,

ich habe den H110-Chipsatz und kann bestätigen, dass das bereitgestellte Programm "bioh110h4_cm2_ime_w10.exe" die Intel ME auf Version 11.8.50.3425 aktualisiert.

Das Intel Detection Tool meldet mir nun: "Dieses System hat keine Sicherheitslücken. Es wurde bereits gepatcht."

Es meldet mir allerdings auch: "Der installierte Intel(R) Capability Licensing Service Client ist veraltet. Die Mindestversion ist 1,47.715,0. Bitte aktualisieren Sie die Intel(R) Capability Licensing Service Client-Software (erhältlich bei Ihrem Systemhersteller)."

Kann man wahrscheinlich ignorieren.

Auch kann ich bestätigen, dass das ursprüngliche Update-Programm "IntelME-fix_sa-00086.exe" nun ohne den Fehler "Error 8719: Firmware update cannot be initiated because Local Firmware update is disabled" durchläuft (hat natürlich keinen Sinn, da die ME-Version bereits aktuell ist).

Der Umweg über den ME_DISABLE Jumper ist natürlich etwas umständlich. Könnte man nicht die aktuelle ME-Version 11.8.50.3425 in ein neueres BIOS-Update integrieren oder geht das nicht (weil z. B. das BIOS-Update die Intel ME gar nicht aktualisiert oder die Aktualisierung der ME fehlschlägt)?

Vielleicht sollte man ME_DISABLE auch gesetzt lassen, es gibt ja immer mehr Leute, die die ME unbedingt kaltstellen wollen:
https://www.golem.de/news/freie-linux-firmware-google-will-server-ohne-intel-me-und-uefi-1710-130840...

Was meint Ihr dazu, die Intel ME abzuschalten? Läuft das System dann noch stabil?

Am 06.12.2017 werden übrigens Informationen zu einigen jetzt geschlossenen Sicherheitslücken in der Intel ME veröffentlicht. Der Vortrag findet auf der "Black Hat Europe" statt (falls das jemanden interessiert):
https://www.blackhat.com/eu-17/briefings/schedule/#how-to-hack-a-turned-off-computer-or-running-unsi...

Ein schönes Wochenende.

KlausX
Superuser
Bericht 18 van 98
6.830 Weergaven
Bericht 18 van 98
6.830 Weergaven

Gar nicht so leicht, die Eingabeaufforderung (Administrator) zu finden, weil die durch Powershell ersetzt wurde. Das habe ich wieder umgestellt.

In der Konsol-Ansicht mit diesemTrick von Kill Bill bekomme ich beim Update Versuch Jumper auf 2-3 zum Schluss:

-Error: No Memory Allocated

a1- Error: BIOS does not support ME Entire Firmware update

 

Dasselbe erscheint auch beim Zurückstecken des Jumpers auf 1-2.  Also keine Wirkung des Jumpers.

 

Mit dem ursprünglichen Update  (Administrator) bei der Jumper-Stellung 2-3 erscheint im error.log:

 

Error 8193: Fail to load MEI device driver (PCI access for Windows)
Above error is often caused by one of below reasons:
Administrator privilege needed for running the tool
ME is in an error state causing MEI driver fail
MEI driver is not installed

 

Hat jemand eine Idee?

 

Gruß

Klaus

 

 

Anonymous
None
Bericht 19 van 98
6.813 Weergaven
Bericht 19 van 98
6.813 Weergaven

Also die Jumper-Stellung auf 2-3 deaktiviert die ME (oder einen Teil davon), das ursprüngliche Update "IntelME-fix_sa-00086.exe" kann dann nicht mehr benutzt werden.

Falls das oben verlinkte Tool "bioh110h4_cm2_ime_w10.exe" auch Fehler verursacht (man kann mit "flash.cmd > log.txt" die Ausgabe in eine Textdatei umleiten), dann würde ich zuerst mal prüfen, ob die aktuellste BIOS-Version installiert ist.

Das sollte Version 1.10 vom 27.07.2017 sein für "P5320 E" (gibt dafür zwei MSN-Nummern: 10020344 oder 10020407).

Ich habe aber gerade mal was ausprobiert:
Der Fehler "- Error : No Memory Allocated!! a1 - Error: BIOS does not support ME Entire Firmware update." erscheint bei mir, wenn ich das Tool "bioh110h4_cm2_ime_w10.exe" erneut ausführe bei derzeitiger Jumper-Stellung auf 1-2 (Intel ME läuft also normal)!

Könnte es sein, dass der Jumper nicht richtig gesetzt wurde (vielleicht kein Kontakt)?

Das Intel Detection Tool meldet einen Fehler bei der Jumper-Stellung auf 2-3 (weiß nicht mehr was genau, glaube irgendwas von "nicht erkannt" oder so). Bei Jumper-Stellung auf 1-2 meldet es "System hat Sicherheitslücken" oder "System wurde bereits gepatcht".

So kannst du das überprüfen. (Im BIOS wird bei Jumper auf 2-3 für die ME-Version 0.0.0.0 angezeigt)

Kill_Bill
Professor
Bericht 20 van 98
6.804 Weergaven
Bericht 20 van 98
6.804 Weergaven

@KlausX

Vielleicht soll man zuvor den Treiber für die Intel_ME aktualisieren. Ich habe das ein paar Tagen zuvor schon einmal getan.

Dazu im Gerätemanager unter Systemgeräte die Intel_ME suchen und auf Treiber automatisch aktualisieren lassen klicken.

 

 

97 ANTWOORDEN 97