2015-1328: Intel Active Management Technology (AMT): Eine Schwachstelle ermöglicht die Übernahme des Systems
Historie:
- Version 1 (2015-08-27 14:52)
- Neues Advisory
- Version 2 (2015-10-14 13:35)
- Intel stellt für die Active Management Technology jetzt öffentlich ein Sicherheitsupdate zum Download bereit (siehe Referenz: Intel Technical Advisory 25423).
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
Beschreibung:
Durch Ausnutzen eines unsicheren Auslieferungszustandes von (unprovisionierten) PCs und anderen Intel Systemen mit der im Chipsatz implementierten Intel Active Management Technology (AMT)-Lösung, für eine mögliche Fernwartung, kann ein lokaler, nicht authentisierter Angreifer dauerhaft einen PC, bzw. Computer übernehmen, wodurch er in der Folge auch über das Internet die vollständige Kontrolle darüber erhält.
Von dieser Sicherheitslücke betroffen sind diverse Systeme von verschiedenen Herstellern, die einen solchen Intel Chipsatz enthalten und über die Intel Management Engine verfügen. Insbesondere gelten mobile Geräte, z.B. Laptops, in einem Unternehmenskontext als gefährdet, da diese zum Einen häufig über AMT verfügen und zum Anderen oft nicht durchgängig vor einem etwaigen unbefugten lokalen Zugriff geschützt werden können. Es wird deshalb dringend empfohlen, den derzeit einzig möglichen Workaround bereits vor erstmaliger Aushändigung der Geräte anzuwenden.
Schwachstellen:
Intel AMT 2015-08-27
Schwachstelle in Intel AMT ermöglicht das Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.