PC-Experience - IT-Portal für Reviews, Artikel, Windows Tipps und Problemlösungen -

PC-Experience
Registrierungdie Foren-Regelndie 2016 überarbeiteten FAQs für unser CMS und das ForumImpressum und DatenschutzSucheKalenderMitgliederlistezu unseren ArtikelnTutorialsZur Startseitezur Forenübersicht


PC-Experience » Software Foren: » Internet Sicherheit: » Intel Management Engine (ME) Sicherheitslücken » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Intel Management Engine (ME) Sicherheitslücken
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Florian Florian ist männlich
Sicherheits-Experte


Dabei seit: 10.06.2003
Beiträge: 1.810
Herkunft: Limburg

Intel Management Engine (ME) Sicherheitslücken Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

hallo
damit das nicht in der Flut an News untergeht mach ich dazu schnell einen Thread auf, es geht um die Sicherheitslücken der Intel Management Engine (ME)

Sicherheitslücke in vielen Intel-Systemen seit 2010


In dem Artikel steht alles wichtige inklusive Maßnahmen drin


juhu

__________________
was bedeutet Cyberdialog? ->die NSA ruft zurück...
02.05.2017 14:50 Florian ist offline Beiträge von Florian suchen Nehmen Sie Florian in Ihre Freundesliste auf
wiefke
Foren-As


Dabei seit: 16.12.2014
Beiträge: 412
Herkunft: Berlin

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

damit nicht lange gesucht werden muß

SDS - System Discovery Utility


runterladen, entpacken, mit Adminrechten ausführen und kontrollieren ob man betroffen ist

__________________
Signatur wird geladen, bitte warten...
03.05.2017 15:58 wiefke ist offline Beiträge von wiefke suchen Nehmen Sie wiefke in Ihre Freundesliste auf
seipe
kommt gerne wieder


Dabei seit: 28.12.2005
Beiträge: 59

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Eine Frage dazu. Wenn ich das SDS mit Adminrechten ausführe, popt kurz ein kleines schwarzes Fenster auf und verschwindet gleich wieder. verwirrt

__________________
Windows 10 Pro Version 1703 (Build 15063.540), Intel Core i7 4790K @ 4,00 GHz, 32 GB RAM, SSD LITEON IT LMT-256L9M, Nvidia Geforce GTX 980, Firefox/57.0a1x64
03.05.2017 17:04 seipe ist offline Beiträge von seipe suchen Nehmen Sie seipe in Ihre Freundesliste auf
Florian Florian ist männlich
Sicherheits-Experte


Dabei seit: 10.06.2003
Beiträge: 1.810
Herkunft: Limburg

Themenstarter Thema begonnen von Florian
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

das Tool muß über die Windows Konsole ausgeführt werden, siehe Heise Artikel und Intel Lnks, dort wird es erklärt

__________________
was bedeutet Cyberdialog? ->die NSA ruft zurück...
03.05.2017 17:32 Florian ist offline Beiträge von Florian suchen Nehmen Sie Florian in Ihre Freundesliste auf
Wallace Wallace ist männlich
Redakteur/Co-Administrator


Dabei seit: 21.08.2002
Beiträge: 5.128
Herkunft: Montreal

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

hello
es kann nicht schaden sich etwas umfassender zu informieren, dann sollte auffallen das es vorrangig um Firmen und Server geht:

Zitat:
Über die Management Engine ermöglicht Intel die Wartung von Systemen von zentraler Stelle aus, was besonders im Server-Umfeld häufig genutzt wird.


eure Desktop Rechner oder Notebooks haben damit nichts zu tun


so long

Wallace
04.05.2017 02:26 Wallace ist offline Homepage von Wallace Beiträge von Wallace suchen Nehmen Sie Wallace in Ihre Freundesliste auf
Martin55
Stamm-Gast


Dabei seit: 18.12.2004
Beiträge: 146
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:

eure Desktop Rechner oder Notebooks haben damit nichts zu tun


Wieso nicht? Auch im privaten Umfeld werden mitunter Business-Notebooks genutzt - sind die denn nicht auch von außen (Internet?) angreifbar?

Beim Notebook meiner Frau jedenfalls (Lenovo ThinkPad) habe ich jedenfalls im BIOS den LMS disabled, ebenfalls den gleichnamigen Dienst LMS (Intel(R) Management and Security Application Local Management Service).

Den gleichen Dienst habe ich allerdings auch auf meinem Notebook (Dell Inspiron) aktiv, obwohl nicht wirklich ein Business-Book - welche Auswirkungen hätte das, wenn ich den Dienst deaktiviere?

Gruß

Martin
04.05.2017 10:12 Martin55 ist offline Beiträge von Martin55 suchen Nehmen Sie Martin55 in Ihre Freundesliste auf
Florian Florian ist männlich
Sicherheits-Experte


Dabei seit: 10.06.2003
Beiträge: 1.810
Herkunft: Limburg

Themenstarter Thema begonnen von Florian
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

mach die Überprüfung, stell dann hier einen Screenshot davon rein und wir sagen dir ob ihr betroffen seid oder nicht

einfacher gehts doch nicht

__________________
was bedeutet Cyberdialog? ->die NSA ruft zurück...
04.05.2017 15:06 Florian ist offline Beiträge von Florian suchen Nehmen Sie Florian in Ihre Freundesliste auf
loose-ends loose-ends ist männlich
Stamm-Gast


Dabei seit: 12.09.2016
Beiträge: 118

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

bei mir kommt nach dem Test in Windows 7 dieser Text:

<?xml version="1.0" encoding="UTF-8" standalone="no" ?><SystemDiscovery><GeneralInfo><SystemDataVersion>9.0.0</SystemDataVersion><LastTimeUpdated>2017-05-04 22:33:07</LastTimeUpdated><SCSVersion>11.1.0.75</SCSVersion><BIOSVersion>l&lt;a</BIOSVersion><Manufacturer>MSI</Manufacturer><Model>MS-7976</Model><SMBIOSAssetTagData>Default string</SMBIOSAssetTagData><Chassis>Desktop</Chassis><MachineSerialNumber>Default string</MachineSerialNumber><UUID>00000000-0000-0000-0000-4CCC6A241572</UUID></GeneralInfo><ManageabilityInfo><FWVersion>11.6.1.1142</FWVersion><PingConfigurationServer>False</PingConfigurationServer><Capabilities><IsAMTSupported>False</IsAMTSupported><IsKVMEnabledInBIOS>False</IsKVMEnabledInBIOS><IsKVMSupportedInBIOS>True</IsKVMSupportedInBIOS><IsSOLSupportedInBIOS>True</IsSOLSupportedInBIOS><IsIDERSupportedInBIOS>True</IsIDERSupportedInBIOS><IsAMTEnabledInBIOS>False</IsAMTEnabledInBIOS><IsSOLEnabledInBIOS>False</IsSOLEnabledInBIOS>
<OperatingSystem>Microsoft Windows 7 Ultimate </OperatingSystem><LMSVersion>11.0.0.1158</

demnach sollte ich auf Updates warten, meine Firmware ist kleiner als 3000 (die letzten 4 Ziffern) und damit also betroffen

hoffen wir mal das Intel Gas macht und was liefert, den LMS Dienst hatte ich schon immer deaktiviert

__________________
"wer den Schaden hat, braucht für den Schrott nicht zu sorgen"
05.05.2017 00:44 loose-ends ist offline Beiträge von loose-ends suchen Nehmen Sie loose-ends in Ihre Freundesliste auf
Florian Florian ist männlich
Sicherheits-Experte


Dabei seit: 10.06.2003
Beiträge: 1.810
Herkunft: Limburg

Themenstarter Thema begonnen von Florian
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

wenn das stimmt was gestern bei Heise stand, wird vor dem 9. oder 10. Mai wohl nicht viel passieren was Intel Updates angeht

__________________
was bedeutet Cyberdialog? ->die NSA ruft zurück...
05.05.2017 13:46 Florian ist offline Beiträge von Florian suchen Nehmen Sie Florian in Ihre Freundesliste auf
Florian Florian ist männlich
Sicherheits-Experte


Dabei seit: 10.06.2003
Beiträge: 1.810
Herkunft: Limburg

Themenstarter Thema begonnen von Florian
Tipps zur Intel-ME-Sicherheitslücke SA-00075 Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

und damit hier keiner weiter herumraten oder mutmaßen muß, hat die c't jetzt Praxis Tipps zu dem Thema veröffentlicht

Tipps zur Intel-ME-Sicherheitslücke SA-00075

__________________
was bedeutet Cyberdialog? ->die NSA ruft zurück...
06.05.2017 14:37 Florian ist offline Beiträge von Florian suchen Nehmen Sie Florian in Ihre Freundesliste auf
simon-s simon-s ist männlich
Foren-As


Dabei seit: 25.05.2015
Beiträge: 392
Herkunft: Neumünster

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

der Heise Artikel wurde jetzt überarbeitet mit neuen Tipps und durch aktuelle Links ergänzt
26.05.2017 19:05 simon-s ist offline Beiträge von simon-s suchen Nehmen Sie simon-s in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Neues Thema erstellen Antwort erstellen
PC-Experience » Software Foren: » Internet Sicherheit: » Intel Management Engine (ME) Sicherheitslücken


Designed by PC-Experience.de, online seit 06.August 2002
Copyright © 2002 - 2023 PC-Experience.de