ในวันที่12พฤศจิกายน๒๐๑๙ข้อมูลที่เผยแพร่ของ Intel สำหรับคำแนะนำด้านการรักษาความปลอดภัยของ Intel-SA-๐๐๒๔๑ ข้อมูลนี้ถูกนำออกใช้โดยเป็นส่วนหนึ่งของกระบวนการอัปเดตผลิตภัณฑ์ทั่วไปของ Intel
คำแนะนำด้านความปลอดภัยเปิดเผยว่ามีช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นได้อาจทำให้การเลื่อนระดับสิทธิ์การปฏิเสธบริการหรือการเปิดเผยข้อมูลใน:
Intel กำลังปล่อยการอัปเดตเฟิร์มแวร์และซอฟต์แวร์เพื่อลดช่องโหว่ที่อาจเกิดขึ้นเหล่านี้
ดูที่คำแนะนำด้านความปลอดภัยสาธารณะ๐๐๒๔๑ สำหรับรายละเอียดทั้งหมดเกี่ยวกับคะแนน cves และ cvss
ผลิตภัณฑ์ที่ได้รับผลกระทบ
ซอฟต์แวร์ Intel® CSME Intel® AMT Intel® DAL และ Intel® DAL:
| อัพเดตเวอร์ชั่น | แทนที่เวอร์ชัน |
| 11.8.70 | 11.8.65 |
| 11.11.70 | 11.11.65 |
| 11.22.70 | 11.22.65 |
| 12.0.45 | ๑๒.๐ถึง12.0.35 |
| 13.0.10 หรือสูงกว่า | 13.0.0 |
| 14.0.10 หรือสูงกว่า | 14.0.0 |
Intel® SPS:
| อัพเดตเวอร์ชั่น | แทนที่เวอร์ชัน |
| SPS_E5_04 00.04.381.0 | SPS_E5_04 00.03.199.0 ผ่าน SPS_E5_04 00.04.380.0 |
| SPS_SoC X_04 00.04.086.0 | SPS_SoC X_04 00.04.051.0 ผ่าน SPS_SoCX_04 00.04.085.0 |
| SPS_SoC A_04 00.04.181.0 | SPS_SoC A_04 00.03.065.0 ผ่าน SPS_SoCA_04 00.04.180.0 |
| SPS_E3_04 01.04.054.0 | SPS_E3_04 01.03.021.0 ผ่าน SPS_E3_04 01.04.053.0 |
Intel® TXE:
| อัพเดตเวอร์ชั่น | แทนที่เวอร์ชัน |
| 3.1.70 | ๓.๐ถึง3.1.65 |
| 4.0.20 | ๔.๐ถึง4.0.15 |
| หมาย เหตุ | เวอร์ชั่นเฟิร์มแวร์ของ Intel®จัดการกลไกจัดการ (Intel® ME) 3.x ถึง 10. x, โปรแกรมสำหรับการทำงานที่เชื่อถือได้จาก Intel® (Intel® TXE) 1. x ถึง 2. x, และ Intel® Server Platform Services 1. x ผ่าน 2 X จะไม่ได้รับการสนับสนุนอีกต่อไป ดังนั้นพวกเขาจะไม่ได้รับการประเมินสำหรับช่องโหว่/CVEs ที่ระบุไว้ในคำแนะนำด้านการรักษาความปลอดภัยนี้ ไม่มีรุ่นใหม่ที่วางแผนไว้สำหรับรุ่นเหล่านี้ |
คำ แนะ นำ
ติดต่อผู้ผลิตระบบหรือมาเธอร์บอร์ดของคุณเพื่อขอรับเฟิร์มแวร์หรือการอัปเดต BIOS ที่อยู่ในช่องโหว่นี้ Intel ไม่สามารถให้การอัปเดตสำหรับระบบหรือมาเธอร์บอร์ดที่มาจากผู้ผลิตรายอื่นได้
คำ ถาม
คลิ กหรือหัวข้อเพื่อดูรายละเอียด:
หากคุณมีคำถามเพิ่มเติมเกี่ยวกับปัญหานี้โปรดติดต่อฝ่ายสนับสนุนลูกค้าของ Intel