Portál AbcLinuxu, 4. května 2025 17:32
Intel potvrdil bezpečnostní problém INTEL-SA-00075 (Mitigation Guide) v Intel Active Management Technology (Intel AMT), Intel Standard Manageability (ISM) a Intel Small Business Technology (SBT). Vzdáleně jsou zranitelné všechny systémy vyrobené od roku 2008 (Nehalem) až dodnes (Kaby Lake).
Tiskni
Sdílej:
neviem ako to chcu opravit...Ved je to v BIOSeTo je triviální Intel má od tvého BIOSu master key
neviem ako to chcu opravitJe to naozaj take jednoduche. Staci byt pripojeny v siti, kde je jiz patchnuty BIOS. Tvuj BIOS tak zjisti, ze je dostupna nova verze BIOSu, stahne si aktualizaci a je po problemu (jenom to nevypinej pokud prave probiha aktualizace). Jinak nevim co proti tomu podpodpodsystemu v podpodsystemu v podsystemu v systemu vsichni mate
Under Linux, if lspci doesn't show a communication controller with "MEI" or "HECI" in the description, AMT isn't running and you're safe.
$ /sbin/lspci |grep MEI 00:16.0 Communication controller: Intel Corporation 6 Series/C200 Series Chipset Family MEI Controller #1 (rev 04)
If you reboot you should see a brief firmware splash mentioning the ME.Nič také nevidím. Ale to nemusí nič znamenať. Dnešné monitory sa rozbiehajú tak pomaly, že POST prakticky nevidím. Kým si monitor nájde signál na HDMI, tak sa už rozbieha OS.
Hitting ctrl+p at this point should get you into a menu which should let you disable AMT.To nezafungovalo.
Zdá sa, že sa to musí povoliť v BIOS-e a tam tiež nič také nemám.If you reboot you should see a brief firmware splash mentioning the ME.Nič také nevidím. Ale to nemusí nič znamenať. Dnešné monitory sa rozbiehajú tak pomaly, že POST prakticky nevidím. Kým si monitor nájde signál na HDMI, tak sa už rozbieha OS.
If it does show an MEI controller, that still doesn't mean you're vulnerable - AMT may still not be provisioned.Prosel jsem BIOs a z "podezrelych" veci jsem nasel Intel Smart Connect, ktery byl a je vyply.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.