ГрамотаИБ ГрамотаИБ

BDU:2017-01819

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость web-сервера модуля, реализующего технологию удалённого управления компьютером Intel Active Management Technology, позволяющая нарушителю получить доступ к устройству

Соответствие зарубежным идентификаторам

CVE-2017-5689

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость web-сервера модуля, реализующего технологию удалённого управления компьютером Intel Active Management Technology, связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к устройству путём отправки специально сформированных HTTP-запросов

Способ устранения

Для предотвращения возможности эксплуатации уязвимости необходимо воспользоваться одним из следующих вариантов. I. Обновление микропрограммного обеспечения до более новой версии в соответствии с рекомендациями разработчиков: Intel NUC – http://www.intel.com/content/www/us/en/support/boards-and-kits/000024179.html Intel Compute Stick – http://www.intel.com/content/www/us/en/support/boards-and-kits/000024180.html Intel Desktop Boards – https://www.intel.com/content/www/us/en/support/boards-and-kits/000024181.html Siemens - https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-874235.pdf HP Inc. - http://www8.hp.com/us/en/intelmanageabilityissue.html HP Enterprise - http://h22208.www2.hpe.com/eginfolib/securityalerts/CVE-2017-5689-Intel/CVE-2017-5689.html Lenovo - https://support.lenovo.com/us/en/product_security/LEN-14963 Fujitsu - http://www.fmworld.net/globalpc/intel_firmware/ Dell Client - http://en.community.dell.com/techcenter/extras/m/white_papers/20443914 Dell EMC - http://en.community.dell.com/techcenter/extras/m/white_papers/20443937 Acer - https://us.answers.acer.com/app/answers/detail/a_id/47605 Asus - https://www.asus.com/News/uztEkib4zFMHCn5r Panasonic - http://pc-dl.panasonic.co.jp/itn/info/osinfo20170512.html Toshiba - https://support.toshiba.com/sscontent?contentId=4015668 Getac - http://intl.getac.com/aboutgetac/activities/activities_2017051648.html Samsung - http://www.samsung.com/uk/support/intel_update/ II. Отключение модулей, реализующих технологии Intel Active Management Technology (AMT) или Intel Standard Manageability (ISM) III. Использование дополнительных средств аутентификации (например, Intel Manageability Commander)

Сведения записи

Дата публикации: 18.08.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.Active Management Technologyот 10.0 до 10.0.55.3000Не указана
Intel Corp.Active Management Technologyот 11.0 до 11.0.25.3001Не указана
Intel Corp.Active Management Technologyот 11.5 до 11.6.27.3264Не указана
Intel Corp.Active Management Technologyот 6.0 до 6.2.61.3535Не указана
Intel Corp.Active Management Technologyот 7.0 до 7.1.91.3272Не указана
Intel Corp.Active Management Technologyот 8.0 до 8.1.71.3608Не указана
Intel Corp.Active Management Technologyот 9.0 до 9.1.41.3024Не указана
Intel Corp.Active Management Technologyот 9.5 до 9.5.61.3012Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.