To improve the robustness of the Intel® Converged Security and Management Engine (Intel® CSME), Intel continues to perform security reviews of Intel CSME with the objective of enhancing firmware resilience. As a result, Intel has identified a security vulnerability that could potentially place affected platforms at risk.
The issue affects Intel® CSME 11.x used in consumer/corporate PCs (Intel® vPro™or not, Intel® AMT or not), IoT devices, and workstations. You may find the affected firmware version on certain products:
6th, 7th, and 8th generation Intel® Core™ Processor Family
Intel® Xeon® Processor E3-1200 v5 and v6 Product Family
Intel® Xeon® W processor Family
Intel has implemented and validated an Intel® CSME firmware update (version 11.8.50 or higher) that addresses the vulnerability identified. We highly recommend that system administrators and system owners apply all available firmware updates from their system/equipment manufacturer as soon as possible.
View Intel Security Advisory INTEL-SA-00118 for additional details.
Contact your system manufacturer to obtain needed system updates.
Questions and Answers
Click or the question for the answer:
I built my computer from components; I don't have a system manufacturer to contact. What do I do? Contact the manufacturer of the motherboard you purchased to build your system. They're responsible for distributing the correct BIOS or firmware update for the motherboard.Does this issue impact Consumer products? Yes.Does this issue impact Corporate products? Yes.What Intel® Management Engine (Intel® ME) versions are affected by the identified Issue? Intel® ME 11.0.0 through 11.8.x and 11.10.x through 11.11.x.Is Intel® Server Platform Services affected? No, Intel® Server Platform Services isn't affected.Is Intel® Trusted Execution Engine (Intel® TXE) affected? No, Intel® TXE isn't affected.
문서
제품 정보 및 문서
000029389
2019-08-17
인텔® 컨버전스 형 보안 및 관리 엔진 (인텔® CSME)의 견고성을 개선 하기 위해 인텔은 펌웨어 복원 력을 향상 시킬 목적으로 인텔 CSME의 보안 검토를 계속 수행 합니다. 그 결과, 인텔은 영향을 받는 플랫폼을 위험에 노출 시킬 수 있는 보안 취약점을 확인 했습니다.
이 문제는 소비자/기업 Pc에 사용 된 인텔® CSME 11.x (인텔® v 프로™, 인텔® AMT 또는 그 어느 경우에도 적용 되지 않음), IoT 장치 및 워크스테이션에도 영향을 미칩니다. 특정 제품에 영향을 받는 펌웨어 버전을 찾을 수 있습니다.
6, 7, 8 세대 인텔® 코어™ 프로세서 제품군
인텔® 제온® 프로세서 E3-1200 v5 및 v6 제품군
인텔® 제온® W 프로세서 제품군
인텔은 식별 된 취약점을 해결 하는 인텔® CSME 펌웨어 업데이트 (버전 11.8.50 이상)를 구현 하 고 검증 했습니다. 시스템 관리자와 시스템 소유주는 가능한 한 빨리 시스템/장비 제조업체에서 제공 하는 모든 펌웨어 업데이트를 적용 하는 것이 좋습니다.
구성 요소에서 컴퓨터를 빌드 했습니다. 연락할 시스템 제조업체가 없습니다. 뭐 할까요?시스템을 구축 하기 위해 구매한 마더보드의 제조업체에 문의 하십시오. 마더보드에 맞는 BIOS 또는 펌웨어 업데이트를 배포 하는 일을 담당 하 고 있습니다.이 문제는 소비자 제품에 영향을 미칩니까?].이 문제는 기업 제품에 영향을 미칩니까?].식별 된 문제로 인해 어떤 인텔® 관리 엔진 (인텔® ME) 버전이 있습니까?인텔® ME는 11.8와 11.10를 통해 11.11 .x를 통해 11.0.0 합니다.인텔® 서버 플랫폼 서비스는 영향을 받습니까?아니요, 인텔® 서버 플랫폼 서비스는 영향을 받지 않습니다.인텔® 신뢰할 수 있는 실행 엔진 (인텔® TXE)이 영향을 받습니까?아니요, 인텔® TXE는 영향을 받지 않습니다.
- 이 정보는 귀하의 편의를 위해 원본 내용을 컴퓨터와 번역자의 조합으로 구성된 번역을 제공합니다. 이 내용은 일반적인 정보에 대해서만 제공되며 완성도나 정확도는 보장할 수 없습니다.
이 페이지의 콘텐츠는 원본 영어 콘텐츠에 대한 사람 번역 및 컴퓨터 번역의 조합으로 완성되었습니다. 이 콘텐츠는 편의와 일반적인 정보 제공을 위해서만 제공되었으며, 완전하거나 정확한 것으로 간주되어선 안 됩니다. 이 페이지의 영어 버전과 번역 간 모순이 있는 경우, 영어 버전이 우선적으로 적용됩니다. 이 페이지의 영어 버전을 확인하십시오.