Страница 1 из 1
svarnoi
facepalm
Вот такая вот байда. Кто знает Интел Менеджмент Енжину,
Вот оказывается в ней уже год как уязвимость.
Есть такой детект туул которым можно ее типа проверить
https://downloadcenter.intel.com/download/28632?v=t
такое ощущение что куда-то уплывают бабки, а вотоночо,блин.
Вобщем люди рассказали что лечится она обновлением биоса скачаным с сайта материнки.Ну а кому-то не повезло.
Intel® Management Engine Critical Firmware Update (Intel-SA-00086)
Вот тут вот страшная статья от самого интела.
https://www.intel.com/content/www/us/en/support/articles/000025619/software.html
Дедушка из тверской у нас продвинутый,надо его спросить лечил или нет. supercool
дополнение.
Уязвимы практически все.
Корпорация Intel выявила уязвимости в системе безопасности, которые могут потенциально повлиять на определенные ПК, серверы и платформы IoT.

Это влияет на системы с микропрограммой Intel ME версии 6.x-11.x, серверы с микропрограммой SPS версии 4.0 и системы с версией 3.0 TXE. Вы можете найти эти версии прошивки на некоторых процессорах из:

Семейства процессоров Intel® Core ™ 1, 2, 3, 4, 5, 6, 7 и 8-го поколения
Семейство процессоров Intel® Xeon® E3-1200 v5 и v6
Масштабируемое семейство процессоров Intel® Xeon®
Процессор Intel® Xeon® W
Семейство процессоров Intel Atom® C3000
Процессор Apollo Lake Intel Atom® серии E3900
Процессоры Apollo Lake Intel® Pentium®
Процессор Intel® Pentium® серии G
Процессоры Intel® Celeron® серий G, N и J


вот блин, но лучше поздно чем никогда supercool
Вобщем с тех пор как эта вот хрень ставится на материнки с интеловскими хабами(южными мостами) вот с тех пор и уязвимость...
Vassya
Голод - 2020 из-за этого будет? Если нет, то похх. Все равно на байкалы-эльбрусы переходим
Sergey566
Vassya писал(а):

на байкалы-эльбрусы переходим



citro
Зевнул и почесал правое яй*о... ppc
masta
А как быть, если нет биоса? cry
Wanderlust
Баг или фича? И кто сказал что интеловская?
Давно были статьи - процессор не могли перевести в защищённый режим, уже после биос-а в виртуальной машине.
Причём на локализованных прошивках.
svarnoi
Я еле нашел материнку на АСУС сайте.Китайцы выпустили обновление по случаю этой проблемы.ПРишлось обновить. Там какие то изменения внесли в эту область и закрыли дыру.Вроде работает и еще драйвер на чипсет обновился.Мать ASUS Z170-P под 6-е и 7-е поколение. Детекция теперь уязвимость не показывает. МОжно сказать малой кровью отделался. supercool Так чта проверяйте. Да мелкософтные с 2020 г перестают винду 7 поддерживать, сволочи. supercool

Добавлено спустя 2 минуты 39 секунд:

masta писал(а):

А как быть, если нет биоса? cry

Отключить интел МЕ.Дыра уязвимости в нем.Во многих биосах вроде как можно это сделать.Но у меня она через перезагрузку включается. facepalm Я так думаю что можно скрипт сделать который будет Интел МЕ всякий раз выключать.
Vlad B
svarnoi писал(а):

Уязвимы практически все.

Корпорация Intel выявила уязвимости в системе безопасности, которые могут потенциально повлиять на определенные ПК, серверы и платформы IoT.
Это влияет на системы с микропрограммой Intel ME версии 6.x-11.x, серверы с микропрограммой SPS версии 4.0 и системы с версией 3.0 TXE. Вы можете найти эти версии прошивки на некоторых процессорах из:



Проверил детектером для старых систем https://downloadcenter.intel.com/ru/download/29057

Моя система не является уязвимой.



Цитата:

https://downloadcenter.intel.com/ru/download/29057

anonimus
Какой то маркетинг и разводилово. Выходит какой то продукт - все хорошо, все работает. А потом надо вдруг срочно чего то менять, прошивать, покупать новое. А с софтом еще хуже через год, все начинает тормозить и надо постоянно устанавливать гигабайтами "критические обновления", которые охреть как важны. hehe Никогда ничего не обновлял (сразу отключаю ) - и усе отлично gpn
Новая тема Ответить на тему
Показать сообщения:
Страница 1 из 1
Перейти:
Информация по иконкам и возможностям

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы