BDU:2017-01819
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость web-сервера модуля, реализующего технологию удалённого управления компьютером Intel Active Management Technology, позволяющая нарушителю получить доступ к устройству
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость web-сервера модуля, реализующего технологию удалённого управления компьютером Intel Active Management Technology, связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к устройству путём отправки специально сформированных HTTP-запросов
Способ устранения
Для предотвращения возможности эксплуатации уязвимости необходимо воспользоваться одним из следующих вариантов. I. Обновление микропрограммного обеспечения до более новой версии в соответствии с рекомендациями разработчиков: Intel NUC – http://www.intel.com/content/www/us/en/support/boards-and-kits/000024179.html Intel Compute Stick – http://www.intel.com/content/www/us/en/support/boards-and-kits/000024180.html Intel Desktop Boards – https://www.intel.com/content/www/us/en/support/boards-and-kits/000024181.html Siemens - https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-874235.pdf HP Inc. - http://www8.hp.com/us/en/intelmanageabilityissue.html HP Enterprise - http://h22208.www2.hpe.com/eginfolib/securityalerts/CVE-2017-5689-Intel/CVE-2017-5689.html Lenovo - https://support.lenovo.com/us/en/product_security/LEN-14963 Fujitsu - http://www.fmworld.net/globalpc/intel_firmware/ Dell Client - http://en.community.dell.com/techcenter/extras/m/white_papers/20443914 Dell EMC - http://en.community.dell.com/techcenter/extras/m/white_papers/20443937 Acer - https://us.answers.acer.com/app/answers/detail/a_id/47605 Asus - https://www.asus.com/News/uztEkib4zFMHCn5r Panasonic - http://pc-dl.panasonic.co.jp/itn/info/osinfo20170512.html Toshiba - https://support.toshiba.com/sscontent?contentId=4015668 Getac - http://intl.getac.com/aboutgetac/activities/activities_2017051648.html Samsung - http://www.samsung.com/uk/support/intel_update/ II. Отключение модулей, реализующих технологии Intel Active Management Technology (AMT) или Intel Standard Manageability (ISM) III. Использование дополнительных средств аутентификации (например, Intel Manageability Commander)
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Intel Corp. | Active Management Technology | от 10.0 до 10.0.55.3000 | Не указана |
| Intel Corp. | Active Management Technology | от 11.0 до 11.0.25.3001 | Не указана |
| Intel Corp. | Active Management Technology | от 11.5 до 11.6.27.3264 | Не указана |
| Intel Corp. | Active Management Technology | от 6.0 до 6.2.61.3535 | Не указана |
| Intel Corp. | Active Management Technology | от 7.0 до 7.1.91.3272 | Не указана |
| Intel Corp. | Active Management Technology | от 8.0 до 8.1.71.3608 | Не указана |
| Intel Corp. | Active Management Technology | от 9.0 до 9.1.41.3024 | Не указана |
| Intel Corp. | Active Management Technology | от 9.5 до 9.5.61.3012 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.