CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/05/2017

Importante vulnerabilidad remota en servidores Intel

La vulnerabilidad solo afecta a servidores Intel, pero debido a la posibilidad de explotarse remotamente, se ha categorizado como crítica.

Riesgo: Crítico

Se ha descubierto un escalado de privilegios en Intel® Active Management Technology (AMT), Intel® Standard Manageability (ISM), e Intel® Small Business Technology. 

Sistemas Afectados:

Versiones del firmware de Intel 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5 y 11.6 de Intel® Active Management Technology, Intel® Small Business Technology, e Intel® Standard Manageability.  Las versiones posteriores a 6 y 11.6 no están afectadas.

Para comprobar si se dispone de estas tecnologías, puede consultarse el siguiente enlace https://communities.intel.com/docs/DOC-5693 o utilizar la siguiente herramienta https://downloadcenter.intel.com/download/26755


Referencias:

CVE-2017-5689

Solución:

Actualizar a una versión no vulnerable, o implementar la siguientes medidas compensatorias: https://downloadcenter.intel.com/download/26754

Notas: None
Fuente: Intel

CSIRT-CV