News Intel: Tool zum Testen auf ME-Lücke in Core i und Xeon verfügbar

Mein(e) Xeon E3-1231v3/Plattform hat keine Lücke... na wie jetzt???
Zuerst sind "alle" Systeme betroffen... und jetzt doch nicht??? :freak:
War das Panikmache???

x.jpg
 
Zuletzt bearbeitet:
Der E3-1231v3 ist auch Haswell, erst ab Skylake.
 
nagus schrieb:
und für die millionen mac rechner gibts nix?! toll. danke intel.
Sollte das Linuxskript nicht auch auf dem Unix-Untersystem von macOS ausführbar sein?

R3van schrieb:
Mit dem Schalter --help kann ich mir die verfügbaren Optionen anschauen aber ich finde da nichts womit ich die Konsolen Version auf mehreren Rechnern ausführen kann.
Wenn du Administrator bist hast du doch hoffentlich die nötigen Rechte und das know-how?! Wo soll denn das Problem sein? Willst du dass sich das Teil selbstständig Remote installiert?
 
Zuletzt bearbeitet:
R3van schrieb:
Mit dem Schalter --help kann ich mir die verfügbaren Optionen anschauen aber ich finde da nichts womit ich die Konsolen Version auf mehreren Rechnern ausführen kann.

Gibt es dafür irgendwo ein weiteres Helpfile?
Im Zip für Windows ist dasw "Intel-SA-00086_Detection_UG.pdf", da sind alle Befehle gelistet. und es wird auf die Einträge in der Registry und/oder einem XML file eingegangen. Hab mich da aber nicht weiter eingelesen.
 
So hab ich auch mal geschaut beim Notebook:

Zuerst:

Engine: Intel(R) Management Engine
Version: 11.6.1.1142
SVN: 1

Also Betroffen und dann bei der HP Seite folgendes gefunden:

Intel Corporate Management Engine (ME) Firmware Component
Firmware
Version:
11.8.50.3425 Rev.A
Betriebssysteme:
Windows 10 (64 Bit)
https://support.hp.com/de-de/driver...ile-workstation/14523295/swItemId/ob-199743-1


Also Patch installier und danach:

Intel(R) ME Information
Engine: Intel(R) Management Engine
Version: 11.6.12.1201
SVN: 3


Hersteller: HP
Modell: HP ZBook 15u G4
Prozessorbezeichnung: Intel(R) Core(TM) i7-7500U CPU @ 2.70GHz
Betriebssystemversion: Microsoft Windows 10 Enterprise


Somit jetzt nicht mehr betroffen :)
Danke für die Info.
 
Hi ich bin betroffen aber gibt auch ein update für das Asus b150 gaming.
Ist das jetzt so ein riskantes BIOS-Update?
 
War das nicht auch der Kram der für die UHD Blu-Ray Wiedergabe bei PowerDVD 17 vorausgesetzt wird?
Ergänzung ()

Fehler meinerseits, das war die Intel Software Guard Extensions (Intel SGX)
 
Und die einzige Hoffnung ist, dass der Mobo/PC-Hersteller irgendwann ein BIOS-Update springen lässt? Na super.
 
e-Funktion schrieb:
2. Sollte das Linuxskript nicht auch auf dem Unix-Untersystem von macOS ausführbar sein?

Jein. Ich kann es ausführen aber ka wie verlässlich das ist weil bei mir kommt das hier raus:

Manufacturer: N/A
Model: N/A
Processor Name: N/A
OS Version: (15.6.0)

*** Risk Assessment ***
Detection Error: This system may be vulnerable, please install the Intel(R) MEI/TXEI driver (available from your system manufacturer).


For more information refer to the SA-00086 Detection Tool Guide or the Intel security advisory Intel-SA-00086 at the following link:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr
 
AdoK schrieb:
ASRock hat gestern bzw. in der Nacht reagiert und stellt folgende Infos und auch einen Download der ME-Firmware zur Verfügung.

Siehe https://www.asrock.com/microsite/2017IntelFirmware/

Kurzinfo und Flashanleitung ist z.B. unter
https://www.youtube.com/watch?v=ObTnRdvl8Xs&feature=youtu.be
zu finden.

Die Firmware hatte ich gestern problemlos auf einem 270er Gigabyte und MSI Motherboard flashen können. Beide Systeme laufen auch nach Flash der ME-FW einwandfrei und problemlos

Hat bei mir auch geklappt
6700K
MSI Z270m Mortar

Jetzt kriege ich nur noch die Meldung, dass die "intel capability licensing service client software" veraltet ist. Weiß jmd, ob ich das patchen sollte. Hab bei einer schnellen Suche nichts gefunden...
 
falls es wem hilft und eventuell dafür sorgt ein paar gerüchte vorzubeugen. Der I7 8700 (non k) hat ebenfalls keine Lücke
 
Leider nein, da Programmcode nicht in der CPU steckt, sondern im BIOS-Image (die CPU führt den Code aus). Die ME wird zum Start des PCs gebraucht, sie ist Bestandteil des BIOS, ansonsten würde der Rechner garnicht funktionieren; man kann Teile der ME entfernen, aber ganz löschen funktioniert nicht: https://www.heise.de/newsticker/mel...els-Management-Engine-abschalten-3596075.html

Apple-Rechner sind auch betroffen, weil diese sich nicht von x86-Hardware unterscheiden. Wers nicht glaubt: Unter Bootcamp/Windows werden ME-Treiber installiert und man kann die installierte FW-Version auslesen.
 
Genau, am besten diesen ME Schrott meiden.
Lustig wird es dann mit neueren Version die man dann nicht mehr so leicht hacken kann.
Sicher ist da garnix... Schon gar nicht eure PCs.
 
Hmm von MSI gibt es kein Patch?

Wie soll ein Angriff laufen? Einfach die IP Adresse anfunken und dann ? müssen ports offen sein? soll ja aus der ferne funktionieren. steht aber nicht im artikel wie genau...
 
Zuletzt bearbeitet:
Die Leute die einem OEM PC haben kucken hier dann wohl in die Röhre , wohl kaum Updates vom Hersteller ? und in vielen Büros steht genau so was rum.
 
Versuche gerade die ME zu Updaten, hab den Updater von ASUS aber bekomme den Fehler "Can't open AslO.sys !! (2)"

Ist doch extra ein Updater unter Windows... Oder doch fürs Bios mit USB Stick?
 
Zurück
Oben