多个不明 Intel Management Engine 漏洞 (INTEL-SA-00086)

high Nessus 插件 ID 104741

简介

远程主机上运行的管理引擎受到多个漏洞的影响。

描述

远程主机上的 Intel Management Engine 受到多个缓冲区溢出和权限提升漏洞的影响。

请注意,由于 Intel ME 的低层级实现,Nessus 目前可能无法在远程主机上识别其版本。

解决方案

请根据供应商公告,联系您的系统 OEM 以获取更新的固件。修复程序如下:- 6th Generation Intel® Core™ Processor Family - Intel® ME 11.8.50.3399 - 6th Gen X-Series Intel® CoreTM Processor - Intel® ME 11.11.50.1402 - 7th Generation Intel® Core™ Processor Family - Intel® ME 11.8.50.3399 - 7th Gen X-Series Intel® CoreTM Processor - Intel® ME 11.11.50.1402 - 8th Generation Intel® Core™ Processor Family - Intel® ME 11.8.50.3399 - Intel® Xeon® Processor E3-1200 v5 Product Family - Intel® ME 11.8.50.3399 - Intel® Xeon® Processor E3-1200 v6 Product Family - Intel® ME 11.8.50.3399 - Intel® Xeon® Processor Scalable Family - Intel® ME 11.21.50.1400 - Intel® Xeon® Processor W Family - Intel® ME 11.11.50.1402

另见

http://www.nessus.org/u?f5c71de3

http://www.nessus.org/u?535f3ae4

插件详情

严重性: High

ID: 104741

文件名: wmi_INTEL-SA-00086.nbin

版本: 1.183

类型: local

代理: windows

系列: Windows

发布时间: 2017/11/22

最近更新时间: 2025/7/21

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9

时间分数: 6.7

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2017-5712

CVSS v3

风险因素: High

基本分数: 7.2

时间分数: 6.3

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/h:intel:active_management_technology, cpe:/o:intel:active_management_technology_firmware

必需的 KB 项: Settings/ParanoidReport, SMB/Services/Enumerated, Intel/AMT/Enabled

易利用性: No known exploits are available

补丁发布日期: 2017/11/20

漏洞发布日期: 2017/11/20

参考资料信息

CVE: CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712

BID: 101917, 101918, 101920, 101921

IAVA: 2017-A-0348