2022年2月8日、インテルはセキュリティー・アドバイザリー INTEL-SA-00575 に関する情報を発表しました。この情報は、インテルの定期的な製品アップデート・プロセスの一環として公開されました。
セキュリティー・アドバイザリーでは、インテル® アクティブ・マネジメント・テクノロジー (インテル® AMT) SDK、インテル・® セットアップにおける潜在的なセキュリティー脆弱性について開示しています。
および構成ソフトウェア (SCS) およびインテル® マネジメント・エンジン BIOS eXtensions (インテル® MEBx) により、特権が昇格する場合があります。
インテルは、この潜在的な脆弱性を軽減するためにソフトウェアとファームウェアのアップデートをリリースしています。
一般的な脆弱性とエクスポージャー (CVEs) と一般的な脆弱性スコアリング・システム (CVSS) のスコアの詳細については、 公開セキュリティー・アドバイザリー INTEL-SA-00575 を参照してください。
影響を受ける製品
バージョン 16.0.3 より前のバージョンの SDK をインテル® AMT。
バージョン 12.2 より前のインテル® SCS。
バージョン 11.0.0.0012、12.0.0.0011、14.0.0.0004 および 15.0.0.0004 より前のインテル MEBx®。
メモ | インテル® AMT 2.x ~ 10.x のファームウェアのバージョンは、サポートされなくなりました。これらのバージョンでは、新しい一般リリースは予定されていません。 |
推奨 事項:
インテルは、インテル® AMT SDK をバージョン 16.0.3 以降に更新することを推奨します。
インテルでは、インテル® SCSをバージョン 12.2 に更新するか、最新バージョンのインテル® エンドポイント・マネジメント・アシスタント (インテル® EMA) に移行することを推奨します。
インテルでは、インテル MEBx® のユーザーに対して、この問題を解決するシステム製造元が提供するバージョン 11.0.0.0012、12.0.0.0011、14.0.0.0004 および 15.0.0.0004 以降のバージョンにアップグレードすることを推奨します。
アップデートは次の場所からダウンロードできます。
/content/www/us/en/developer/tools/active-management-technology-sdk/overview.html
/content/www/us/en/download/19449/intel-endpoint-management-assistant-intel-ema.html
チップセット / SOC またはプロセッサー | MEBx 緩和バージョン以降 |
インテル® 500 シリーズ・チップセット | 15.0.0.0004 |
インテル® 500 シリーズ・チップセット | 15.0.0.0004 |
インテル® 400 シリーズ・チップセット | 14.0.0.0004 |
第 8 世代インテル® Core™ プロセッサー Pentium® Gold プロセッサー・シリーズ (G54XXU) Celeron® プロセッサー 4000 シリーズ |
12.0.0.0011 |
第 8 世代インテル® Core™ プロセッサー | 11.0.0.0012 |
インテル® 300 シリーズ・チップセット | 12.0.0.0011 |
インテル® C240 シリーズ・チップセット | 12.0.0.0011 |
インテル® 200 シリーズ・チップセット インテル® 100 シリーズ・チップセット | 11.0.0.0012 |
インテル® C230 シリーズ・チップセット | 11.0.0.0012 |
インテル® 100 シリーズ・チップセット | 11.0.0.0012 |
インテル® C420 チップセット | 11.0.0.0012 |
インテル® C620 シリーズ・チップセット | 11.0.0.0012 |
メモ | インテル® マネージャビリティー・®エンジン (インテル® ME) 3.x ~ 10.x ファームウェアのバージョンはサポートされなくなりました。これらのバージョンでは、新しいリリースは予定されていません。 |
推奨 事項
この脆弱性を解決するファームウェアまたは BIOS アップデートを入手するには、お使いのシステムまたはマザーボードの製造元にお問い合わせください。インテルは、他の製造元のシステムまたはマザーボードのアップデートを提供できません。
よくある質問
またはトピックをクリックして詳細を参照してください。
この問題に関するその他の質問がある場合は、 インテル・カスタマー・サポート にお問い合わせください。