CVE-2017-5705 to jedna z podatności z głośnej grupy SA-00086 z 2017 roku, dotyczącej firmware Intel ME. Wymaga aktualizacji firmware od producenta sprzętu.
Diagnozujemy, czy dana maszyna jest podatna, i przeprowadzamy przez bezpieczne łatanie.
Czego dotyczy ta podatność
CVE-2017-5705 to błąd w firmware podsystemu ME, należący do grupy ujawnionej w 2017 roku. Ze względu na niską, blisko sprzętu rolę podsystemu potraktowano go poważnie.
Odpowiedzią były poprawki firmware przygotowane przez producentów płyt i komputerów.
Jak diagnozujemy
Ustalamy generację platformy i wersję firmware ME, by sprawdzić, czy należy do objętych podatnością. Dostępne narzędzia pozwalają ocenić stan konkretnej maszyny.
To potwierdza realne ryzyko, zanim cokolwiek zmienimy.
Jak łatamy
Rozwiązaniem jest aktualizacja firmware ME do wersji z poprawką, przygotowanej przez producenta sprzętu. Przeprowadzamy ją ostrożnie, właściwą wersją i ze stabilnym zasilaniem.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.