PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   Intel處理器曝出11個安全漏洞,近三年產品全中招 (https://www.pcdvd.com.tw/showthread.php?t=1138051)

dkjfso 2017-11-24 02:01 PM

引用:
作者a9607
自答,剛剛中午找時間測試了…

EZ-flash 直接連網更新,抓不到新的ME firmware


:cry:

我試了EZ-flash3 連網只能更新到最新的BIOS
ME FW要下載下來用系統管理員權限執行來刷

a9607 2017-11-24 02:05 PM

引用:
作者dkjfso
我試了EZ-flash3 連網只能更新到最新的BIOS
ME FW要下載下來用系統管理員權限執行來刷


是的,但是一堆linux用戶就頭痛了,intel目前只有釋出windows底下的相關工具而已…



:cry:

X19-TypeIII 2017-11-24 02:06 PM

引用:
作者bpoff
那如果不裝系統裡的 ME SW 會不會就比較不會受影響?.......
還是作業系統其實已經有預載基本款的 ME SW?......


應該還是會受影響,因為Hacker應該有機會不透過SW/Driver去控制ME FW。
其實ME FW就是一個小型的OS,在系統有通電(無開機)的情況下他就已經在背景執行了。

現在系統很多安全機制都是ME FW所控制,BIOS也不像以往是系統開機最早被執行的。
在ME經過基本設定與檢查後,才將控制權交給BIOS。
如果是ApolloLake、GiminiLake等Platform,連BIOS都需要透過ME(TXE)載入記憶體,而不像以前那樣直接映射到4G位置。

VMA 2017-11-24 02:47 PM

引用:
作者a9607
是的,但是一堆linux用戶就頭痛了,intel目前只有釋出windows底下的相關工具而已…



:cry:


intel有出Linux的檢測工具,網頁有左手邊有分linux或windows

https://downloadcenter.intel.com/download/27150

倒是Windows Server只有支援2012 R2還要有安裝.NET 4.5才能檢查,2008 R2檢測不能 :flash:

檢測工具一點也不乾脆 :flash: :flash:

sparc10 2017-11-24 09:08 PM

基于此工具执行的分析: 该系统不易受攻击。

呵呵,CPU舊,所以沒事。

echris 2017-11-24 10:29 PM

sandy bridge 目前安全

PCDVD_2018 2017-11-24 10:53 PM

引用:
作者bpoff
ME 不是說可以不裝.......如果沒裝的話也會受影響嗎?.......
還是作業系統有內建的版本?.......


這邊說的ME是包在BIOS中的一個binary file , 漏洞就是這個bin檔

只能靠更新BIOS來解決

yider 2017-11-25 12:05 AM

引用:
作者asurada1982
ASUS不錯,Z170 11/09就有INTEL ME更新

終生ASUS一身推

MEUpdateTool
Intel has identified security issue that could potentially place impacted platform at risk. Use ME Update tool to update your ME.
*We suggest you update ME Driver to the latest Version 11.7.0.1040 simultaneously.

我的還華碩套裝電腦呢
到現在連個影都沒有

maxester111 2017-11-25 01:59 AM

要避免這個BUG是需要更新BIOS還是更新ME driver?

還是兩者都需要?? :confused:

DDRPTP 2017-11-25 04:53 AM

asrock更新intel me經驗!
昨天寫信過去問,官方回覆:



asrock論壇:Wichtig ! Intel® MEI Firmware v11.8.50.3425(裡面有載點)


所有的時間均為GMT +8。 現在的時間是05:12 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。