BDU:2017-01819

Оценки

EPSS

0.000Отсутствует0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8Критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Уязвимость web-сервера модуля, реализующего технологию удалённого управления компьютером Intel Active Management Technology, связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к устройству путём отправки специально сформированных HTTP-запросов

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Справочные ссылки

Рекомендации

Источник: bdu

Для предотвращения возможности эксплуатации уязвимости необходимо воспользоваться одним из следующих вариантов.
I. Обновление микропрограммного обеспечения до более новой версии в соответствии с рекомендациями разработчиков:
Intel NUC – http://www.intel.com/content/www/us/en/support/boards-and-kits/000024179.html
Intel Compute Stick – http://www.intel.com/content/www/us/en/support/boards-and-kits/000024180.html
Intel Desktop Boards – https://www.intel.com/content/www/us/en/support/boards-and-kits/000024181.html
Siemens - https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-874235.pdf
HP Inc. - http://www8.hp.com/us/en/intelmanageabilityissue.html
HP Enterprise - http://h22208.www2.hpe.com/eginfolib/securityalerts/CVE-2017-5689-Intel/CVE-2017-5689.html
Lenovo - https://support.lenovo.com/us/en/product_security/LEN-14963
Fujitsu - http://www.fmworld.net/globalpc/intel_firmware/
Dell Client - http://en.community.dell.com/techcenter/extras/m/white_papers/20443914
Dell EMC - http://en.community.dell.com/techcenter/extras/m/white_papers/20443937
Acer - https://us.answers.acer.com/app/answers/detail/a_id/47605
Asus - https://www.asus.com/News/uztEkib4zFMHCn5r
Panasonic - http://pc-dl.panasonic.co.jp/itn/info/osinfo20170512.html
Toshiba - https://support.toshiba.com/sscontent?contentId=4015668
Getac - http://intl.getac.com/aboutgetac/activities/activities_2017051648.html
Samsung - http://www.samsung.com/uk/support/intel_update/
II. Отключение модулей, реализующих технологии Intel Active Management Technology (AMT) или Intel Standard Manageability (ISM)
III. Использование дополнительных средств аутентификации (например, Intel Manageability Commander)

URL: https://bdu.fstec.ru/vul/2017-01819

Уязвимое ПО (8)

Тип: Конфигурация

Поставщик: intel corp.

Продукт: active management technology

Операционная система: * *

Характеристика:
{
  "version_end_excluding": "11.6.27.3264",
  "version_start_including": "11.5"
}

Источник: bdu

Тип: Конфигурация

Поставщик: intel corp.

Продукт: active management technology

Операционная система: * *

Характеристика:
{
  "version_end_excluding": "6.2.61.3535",
  "version_start_including": "6.0"
}

Источник: bdu

Тип: Конфигурация

Поставщик: intel corp.

Продукт: active management technology

Операционная система: * *

Характеристика:
{
  "version_end_excluding": "7.1.91.3272",
  "version_start_including": "7.0"
}

Источник: bdu

Тип: Конфигурация

Поставщик: intel corp.

Продукт: active management technology

Операционная система: * *

Характеристика:
{
  "version_end_excluding": "8.1.71.3608",
  "version_start_including": "8.0"
}

Источник: bdu

Тип: Конфигурация

Поставщик: intel corp.

Продукт: active management technology

Операционная система: * *

Характеристика:
{
  "version_end_excluding": "9.1.41.3024",
  "version_start_including": "9.0"
}

Источник: bdu

Тип: Конфигурация

Поставщик: intel corp.

Продукт: active management technology

Операционная система: * *

Характеристика:
{
  "version_end_excluding": "9.5.61.3012",
  "version_start_including": "9.5"
}

Источник: bdu

Тип: Конфигурация

Поставщик: intel corp.

Продукт: active management technology

Операционная система: * *

Характеристика:
{
  "version_end_excluding": "10.0.55.3000",
  "version_start_including": "10.0"
}

Источник: bdu

Тип: Конфигурация

Поставщик: intel corp.

Продукт: active management technology

Операционная система: * *

Характеристика:
{
  "version_end_excluding": "11.0.25.3001",
  "version_start_including": "11.0"
}

Источник: bdu