Intel 融合安全管理引擎 (CSME) 主动管理技术 (AMT) 多个漏洞 (INTEL-SA-00295)

critical Nessus 插件 ID 137657

简介

远程主机上运行的管理引擎受到多个漏洞的影响。

描述

远程主机的 Intel Converged Security Management Engine (CSME) 受到 Active Management Technology (AMT) 功能中多个漏洞影响。

请注意,由于 Intel ME 的低层级实现,Nessus 目前可能无法在远程主机上识别其版本。

解决方案

请根据供应商公告,联系您的系统 OEM 以获取更新的固件。

另见

http://www.nessus.org/u?d46d2907

插件详情

严重性: Critical

ID: 137657

文件名: wmi_INTEL-SA-00295.nbin

版本: 1.127

类型: local

代理: windows

系列: Windows

发布时间: 2020/6/19

最近更新时间: 2024/5/20

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2020-0595

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/h:intel:active_management_technology, cpe:/o:intel:active_management_technology_firmware

必需的 KB 项: Intel/AMT/Enabled, SMB/Services/Enumerated, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2020/6/9

漏洞发布日期: 2020/6/9

参考资料信息

CVE: CVE-2020-0531, CVE-2020-0532, CVE-2020-0533, CVE-2020-0534, CVE-2020-0535, CVE-2020-0536, CVE-2020-0537, CVE-2020-0538, CVE-2020-0539, CVE-2020-0540, CVE-2020-0541, CVE-2020-0542, CVE-2020-0545, CVE-2020-0566, CVE-2020-0586, CVE-2020-0594, CVE-2020-0595, CVE-2020-0596, CVE-2020-0597, CVE-2020-8674

IAVA: 2020-A-0267-S