ГрамотаИБ ГрамотаИБ

BDU:2018-01154

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.400000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость реализации протокола TLS подсистемы Intel Active Management Technology (AMT) микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Management Engine, позволяющая нарушителю получить ключ сеанса TLS

Соответствие зарубежным идентификаторам

CVE-2018-3616

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола TLS подсистемы Intel Active Management Technology (AMT) микропрограммного обеспечения Intel Converged Security and Manageability Engine и Intel Management Engine вызвана несоблюдением мер безопасности стандарта TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить ключ сеанса TLS

Способ устранения

Использование рекомендаций: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00141.html Обновление программного обеспечения Siemens AG до последней версии: https://support.industry.siemens.com/cs/us/en/view/109747626

Сведения записи

Дата публикации: 05.10.2018
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.Intel Converged Security and Manageability Engineот 11.0.0 до 11.8.55Не указана
Intel Corp.Intel Converged Security and Manageability Engineот 11.10.0 до 11.11.55Не указана
Intel Corp.Intel Converged Security and Manageability Engineот 11.20.0 до 11.21.55Не указана
Intel Corp.Intel Converged Security and Manageability Engineот 12.0.3 до 12.0.6Не указана
Intel Corp.Intel Management Engineот 10.0.0 до 10.0.60Не указана
Intel Corp.Intel Management Engineот 9.0 до 9.1.45Не указана
Intel Corp.Intel Management Engineот 9.5 до 9.5.65Не указана
Siemens AGSIMATIC Field PG M5до 22.01.06Не указана
Siemens AGSIMATIC IPC427Eдо 21.01.09Не указана
Siemens AGSIMATIC IPC477Eдо 21.01.09Не указана
Siemens AGSIMATIC IPC547Eдо R1.30.0Не указана
Siemens AGSIMATIC IPC547Gдо R1.23.0Не указана
Siemens AGSIMATIC IPC627Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC647Dдо 19.01.14Не указана
Siemens AGSIMATIC IPC677Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC827Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC847Dдо 19.01.14Не указана
Siemens AGSIMATIC ITP1000до 23.01.04Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.