Actualités
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0


Fichiers
18/04/24 Logitech G HUB 2024.3.3733
18/04/24 Logitech Options+ 1.70.551909
18/04/24 JVC KY-PZ200 1.1.57
18/04/24 JVC KY-PZ400 1.2.50
18/04/24 SIGMA 150-600mm F5-6.3 DG DN OS | Sports Sony E-Mount 56389566 04
18/04/24 SIGMA 60-600mm F4.5-6.3 DG DN OS | Sports Sony E-Mount 02
18/04/24 SIGMA 70-200mm F2.8 DG DN OS | Sports Sony E-Mount 02
18/04/24 SIGMA 70-200mm F2.8 DG DN OS | Sports Leica L-Mount 1.1
18/04/24 Realtek PCIe Gigabit Ethernet 8.053.00
18/04/24 Pioneer DJ rekordbox 6.8.5
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 11/09/2017 à 17:28:39



Inscription : le 16/02/2001
Localisation : Vitrolles
Une faille de sécurité supplémentaire dans la technologie Intel AMT 11
Après la faille de sécurité critique CVE-2017-5689 (INTEL-SA-00075) qui affecte la plateforme Intel vPro et plus particulièrement la technologie d'administration Active Management Technology (AMT), Intel révélait avant l'été qu'une autre vulnérabilité, CVE-2017-5697 (INTEL-SA-00081), aux effets plus modérés, touche le firmware Management Engine (ME).

La valse des problèmes se poursuit aujourd'hui pour les technologies Active Management Technology (AMT), Intel Standard Manageability (ISM) et Small Business Technology (SBT) que l'on retrouve exclusivement sur des machines professionnelles comme des stations de travail et serveurs (les PC grand public ne sont pas concernés). Intel annonce en effet la découverte d'une vulnérabilité supplémentaire référencée CVE-2017-5698 (INTEL-SA-00082).

En fait, il ne s'agit pas vraiment d'une menace nouvellement identifiée mais d'un cas de figure particulier auquel Intel n'avait sans doute pas pensé au départ de cette affaire.

Une machine basée sur un processeur de sixième génération (Skylake) fonctionne à la base effectivement avec un firmware ME de la branche 11.0 qui peut avoir été patché à juste titre vers une version 11.0 comme les 11.0.25.3001 et 11.0.26.3000 afin de profiter des deux corrections évoqués ci-dessus. Toutefois, il s'avère que le firmware Management Engine 11.0 d'un PC Skylake peut être mis à jour vers la branche 11.6, apparue avec la plateforme Kaby Lake, afin de profiter de fonctionnalités de maintenance supplémentaires.

Dans ce cas, il faut s'assurer que le firmware ME 11.6 ne soit pas basé sur une ancienne version du type 11.6.x.1xxx qui reste vulnérable aux failles CVE-2017-5689 et CVE-2017-5697 évoquées ci-dessus. Une version 11.6.x.1xxx peut notamment être installée lors du flash du BIOS de la carte mère avec une vieille version pas à jour. Ce n'est qu'à partir de la version 11.6.27.3264 du firmware ME que la branche 11.6 est dite sécurisée.

Intel traite cette possible régression comme une nouvelle faille de sécurité mais la considère comme d'un risque modéré (score CVSS de 6,3) notamment car la mise à jour nécessite l'intervention d'un utilisateur avec des permissions d'administration.

Versions du firmware ME corrigées

  • Branche 11.0 : 11.0.25.3001 et supérieures
  • Branche 11.5/11.6 : 11.6.27.3264 et supérieures

Pour information, Intel a également publié une nouvelle version 11.7.0.1035 du pilote Management Engine (HECI) en édition Consumer et Corporate mais cela ne met pas à jour le firmware ME. Seul un nouveau BIOS de la carte mère permet éventuellement d'actualiser le ME.


Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Une faille de sécurité supplémentaire dans la technologie Intel AMT 11

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.