CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

intel漏洞

2018年11月12日 565点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

关于Intel ME SA-00086 漏洞,你应该知道的更多

直觉动物2017-11-28+10共408626人围观 ,发现 4 个不明物体漏洞资讯

2017年11月20日,Intel官方发布了一则Intel多款固件安全更新公告(编号Intel-SA-00086)。此公告提供了包括Intel® Management Engine (ME), Intel® Server Platform Services (SPS), and Intel® Trusted Execution Engine (TXE)的安全漏洞情况和更新补丁。

受影响的产品可能导致攻击者可以通过模拟ME/SPS/TXE,危害本地安全特性认证的有效性;在用户和操作系统的可见性之外加载和执行任意代码;导致系统崩溃或系统不稳定。

Linux和Windows 漏洞检测工具官方下载地址及漏洞详情:https://www.intel.cn/content/www/cn/zh/support/articles/000025619/software.html

百度云:http://pan.baidu.com/s/1gfOYADd

好的,这些漏洞的基本信息度娘上肯定很多,这里主要是教大家怎么验证自己的电脑是否存在此漏洞!

如何使用?

Windows

下载回来工具后,解压缩,以Windows系统为例,访问\SA00086_Windows\DiscoveryTool.GUI文件夹,双击运行Intel-SA-00086-GUI.exe即可。它会自动检测你的电脑是否有漏洞。

关于Intel ME SA-00086 漏洞你应该知道的更多内容

Linux

在linux系统中,解压缩后进入\SA00086_Linux文件夹,运行intel_sa00086.py脚本即可。如果权限不够,请自行sudo。

关于Intel ME SA-00086 漏洞你应该知道的更多内容

Mac OS存在此漏洞吗?

经过测试,Mac OS系统不受此漏洞影响,可以从图中看出,Mac OS系统可能默认关闭或压根没有驱动这个功能,个人猜测有可能是苹果公司跟intel下订单的时候就明确要求关闭ME。

关于Intel ME SA-00086 漏洞你应该知道的更多内容

但是,如果你的Mac安装了Windows,结果就不一样了,是的,如果你在Mac中安装了Windows,它是存在此漏洞的。

关于Intel ME SA-00086 漏洞你应该知道的更多内容

如何修补漏洞?

可以到https://www.intel.cn/content/www/cn/zh/support/articles/000025619/software.html这里安装补丁,没有补丁可用怎么办?如果你的系统很重要,可以考虑换AMD的CPU,或者断开网络。

PS:

如果想批量测试内网主机的漏洞情况,可以针对16992,16993等端口进行扫描,但开放此端口未必就存在00086这个漏洞,更未必就是ME/SPS/TXE服务。所以此方法仅供参考!

关于Intel ME SA-00086 漏洞你应该知道的更多内容

*本文作者:直觉动物;转载请注明来自 FreeBuf.COM

直觉动物1 篇文章等级: 5级
|
|
  • 上一篇:危机四伏的Office高危漏洞CVE-2017-11882
  • 下一篇:揭开国外僵尸网络IPK的神秘面纱

这些评论亮了

  • GlaD yOu GaMe(3级)回复
    贫穷限制了我所拥有的漏洞数 :arrow:
    )14(亮了
  • Mr.x回复
    说了啥?
    )6(亮了
发表评论

已有 4 条评论

  • Mr.x 2017-11-28回复1楼

    说了啥?

    亮了(6)
  • testcc 2017-11-28回复2楼

    我就想知道怎么利用

    亮了(3)
  • GlaD yOu GaMe (3级) 2017-11-28回复3楼

    贫穷限制了我所拥有的漏洞数 :arrow:

    亮了(14)
  • tiantianxiangshang (1级) 2017-12-11回复4楼

    没事,我的盗版系统,没有按照Intel的相关驱动

    亮了(2)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

直觉动物

这家伙太懒,还未填写个人描述!

1文章数254评论数

最近文章

关于Intel ME SA-00086 漏洞,你应该知道的更多

2017.11.28

浏览更多

相关阅读

  • 英国安全研究人员发现VISA无线支付漏洞
  • 国内某广告SDK会从Android手机中窃取用户数据,感染App下载量过亿
  • RSA 2018 | 参展厂商云集;创新沙盒企业竞争激烈;热门观点抢先看(附议题PPT下载)
  • 【初审通过,可编辑】助贷、骗贷会不会是百万羊毛党的下一个“风口”
  • 数据告诉你:两周时间,你的GPS位置信息被发送了5398次

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me