Diagnoza CVE-2017-5705 SA-00086

Diagnoza i łatanie podatności CVE-2017-5705 z grupy SA-00086 w firmware Intel ME

CVE-2017-5705 to jedna z podatności z głośnej grupy SA-00086 z 2017 roku, dotyczącej firmware Intel ME. Wymaga aktualizacji firmware od producenta sprzętu.

Diagnozujemy, czy dana maszyna jest podatna, i przeprowadzamy przez bezpieczne łatanie.

Czego dotyczy ta podatność

CVE-2017-5705 to błąd w firmware podsystemu ME, należący do grupy ujawnionej w 2017 roku. Ze względu na niską, blisko sprzętu rolę podsystemu potraktowano go poważnie.

Odpowiedzią były poprawki firmware przygotowane przez producentów płyt i komputerów.

Jak diagnozujemy

Ustalamy generację platformy i wersję firmware ME, by sprawdzić, czy należy do objętych podatnością. Dostępne narzędzia pozwalają ocenić stan konkretnej maszyny.

To potwierdza realne ryzyko, zanim cokolwiek zmienimy.

Jak łatamy

Rozwiązaniem jest aktualizacja firmware ME do wersji z poprawką, przygotowanej przez producenta sprzętu. Przeprowadzamy ją ostrożnie, właściwą wersją i ze stabilnym zasilaniem.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.