Vào ngày 12 tháng 11 năm 2019, Intel đã phát hành thông tin dành cho tư vấn bảo mật Intel-SA-00241. Thông tin này được phát hành như là một phần của quy trình cập nhật sản phẩm thông thường của Intel.
Tư vấn bảo mật tiết lộ rằng các lỗ hổng bảo mật tiềm ẩn có thể cho phép tăng cường đặc quyền, từ chối dịch vụ hoặc tiết lộ thông tin trong:
Intel phát hành các bản Cập Nhật chương trình cơ sở và phần mềm để giảm thiểu các lỗ hổng tiềm ẩn này.
Tham khảo tư vấn bảo mật công cộng sa-00241 để biết chi tiết đầy đủ về điểm số cves và cvss.
Sản phẩm bị ảnh hưởng
Phần mềm Intel® CSME, Intel® AMT, Intel® DAL và Intel® DAL:
Phiên bản Cập Nhật | Thay thế phiên bản |
11.8.70 | 11.8.65 |
11.11.70 | 11.11.65 |
11.22.70 | 11.22.65 |
12.0.45 | 12,0 đến 12.0.35 |
13.0.10 hoặc cao hơn | 13.0.0 |
14.0.10 hoặc cao hơn | 14.0.0 |
Intel® SPS:
Phiên bản Cập Nhật | Thay thế phiên bản |
SPS_E5_04.00.04.381.0 | SPS_E5_04.00.03.199.0 qua SPS_E5_04.00.04.380.0 |
SPS_SoC-X_04.00.04.086.0 | SPS_SoC-X_04.00.04.051.0 đến SPS_SoCX_04.00.04.085.0 |
SPS_SoC-A_04.00.04.181.0 | SPS_SoC-A_04.00.03.065.0 đến SPS_SoCA_04.00.04.180.0 |
SPS_E3_04.01.04.054.0 | SPS_E3_04.01.03.021.0 qua SPS_E3_04.01.04.053.0 |
Intel® TXE:
Phiên bản Cập Nhật | Thay thế phiên bản |
3.1.70 | 3,0 đến 3.1.65 |
4.0.20 | 4,0 đến 4.0.15 |
Lưu ý | Các phiên bản chương trình cơ sở Intel® khả năng quản lý công cụ (Intel® ME) 3. x đến 10. x, Intel® Trusted Execution Engine (Intel® TXE) 1. x đến 2. x và Intel® Server Platform Services 1. x đến 2. X không còn được hỗ trợ. Do đó, chúng không được đánh tên cho các lỗ hổng/CVEs được liệt kê trong tư vấn bảo mật này. Không có bản phát hành mới nào có kế hoạch cho các phiên bản này. |
Khuyến nghị
Liên hệ với nhà sản xuất hệ thống hoặc bo mạch chủ của bạn để có được bản Cập Nhật chương trình cơ sở hoặc BIOS để khắc phục lỗ hổng này. Intel không thể cung cấp các bản Cập Nhật cho các hệ thống hoặc bo mạch chủ từ các nhà sản xuất khác.
Những câu hỏi thường gặp
Nhấp vào hoặc chủ đề để biết thêm chi tiết:
Nếu bạn có thêm câu hỏi về vấn đề này, liên hệ với hỗ trợ khách hàng của Intel.