X



IntelCPU第6〜8世代(Sky,Kaby,Coffer)にかなりヤバイ脆弱性 OS問わず遠隔PC起動されフルアクセス
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(神奈川県) [CN]
垢版 |
NGNG?PLT(36669)

北米時間2017年11月20日,Intelは,第6世代から第8世代までのCoreプロセッサおよびXeon,Pentium,Celeronプロセッサが備えるシステム管理機能
「Intel Management Engine」(以下,Intel ME)の重要な脆弱性に関わる情報と,PCに脆弱性が存在するかをチェックする検出ツールを公開した(関連リンク)。
企業向けPCやサーバーシステムに関わる話題で語られることの多いIntel MEだが,それ自体は,該当するIntel製CPUを使ったゲーマー向けPCや自作PCにも含まれるものなので,
ゲーマーにも無縁ではない,ということで,簡単に説明しておきたい。

そもそもIntel MEとは,CPUから独立したマイクロコントローラによって動作するシステム管理機能である。
要は,CPUやOSとは別に,システム管理用のサブシステムがPC内に存在していると考えればいい。
最近でこそ,あまり話題になることはないが,Intel MEとリモート管理技術「Intel Active Management Technology」などをベースとした遠隔管理システムを利用することで,
システム管理者は,リモートでPC上のトラブルを検出したり,OSの更新を含む復旧作業を行ったりといった高度な遠隔管理が行える。
電源がオフ状態のPCを遠隔操作で起動して,OSを更新したうえでシャットダウンするなんてことも可能だ。
それだけ高度な管理機能を有するだけに,Intel MEにセキュリティ面の脆弱性があるというのは,極めて高いリスクをもたらす。
また,新しいCPUが登場した場合,Intel MEを更新しないとマザーボードが対応できないこともある(関連記事)。
PCユーザーがその存在を意識することはまずないIntel MEだが,実際はPCにとってかなり重要な要素と言えよう。

http://www.4gamer.net/games/382/G038245/20171122083/
0002名無しさん@涙目です。(神奈川県) [CN]
垢版 |
2017/11/23(木) 20:44:24.49ID:+BOhjBeq0?PLT(35669)

>>1の続き

さて,冒頭の話に戻すと,今回,Intelが公表した情報とツールは,第6世代(Skylake),第7世代(Kaby Lake),
および第8世代(Kaby Lake Refresh,Coffee Lake-S)のCoreプロセッサ対応システムが備えるIntel MEのバージョン11世代に存在するセキュリティ上の脆弱性に関するものだ。
問題の脆弱性は,外部からの遠隔操作でシステムに悪影響を及ぼす危険性があると指摘されていたもので,その深刻さを考慮してか,
米国国土安全保障省傘下のセキュリティ対策機関「US-CERT」が,企業のシステム管理者に対して注意喚起を促すという状況にある。
その脆弱性がPCに存在するかを簡単にチェックするツール「Intel-SA-00086 Detection Tool」(日本語では「intel-sa-00086 検出ツール」,以下 検出ツール)が公開されたというわけだ。

検出ツールの使い方だが,まず,情報ページにあるIntel-SA-00086 Detection Toolのリンクをクリックすると,
Linux用とWindows 10/8.1/7用のダウンロードページが開くので,Windows用の「SA00086_Windows.zip」をダウンロードして,zipファイルを展開する。
展開した「SA00086_Windows」フォルダ内にある「DiscoveryTool.GUI」フォルダを開くと,「Intel-SA-00086-GUI.exe」というアプリケーションがあるので,これを実行すればいい。

チェックtool
https://www.intel.co.jp/content/www/jp/ja/support/articles/000025619/software.html
0003名無しさん@涙目です。(神奈川県) [CN]
垢版 |
2017/11/23(木) 20:44:41.40ID:+BOhjBeq0?PLT(35669)

>>2の続き

この検出ツールを,筆者が原稿執筆に使っているノートPCの「VAIO S13」(※Skylake世代のCore i5-6200U搭載)で実行したのが右の画像で,見事に「脆弱性あり」と判定されてしまった。
この脆弱性が存在する場合,PCメーカーかマザーボードメーカーが提供するファームウェアのアップデートを適用する必要がある。
Intelの情報ページにリンクのあるDellの製品について確認してみると,ALIENWAREのノトPC「ALIENWARE 13 R3」や,
デスクトップPC「ALIENWARE Area-51 R4」といった名前も挙がっているので,ゲーマー向け製品向けにもアップデートが配信されることはありそうだ。
ただ,Intelが情報を公開したばかりということもあり,Intelの情報ページにリンクがあるDellやLenovoも,本稿執筆時点では,
まだ対策済みファームウェアの配信は始まっていない。Lenovoは,11月24日から一部製品で対策済みファームウェアの配信を始めるようで,
Intel自体も,同社製の超小型PC「Intel NUC」やスティックPC向けのアップデートを,2017年12月頃に配信する予定であるようだ。
それ以外のメーカーからも,今後,アップデートが配信されることになるだろう。

米国での報道によると,Intelは,この脆弱性を利用したハッキングによる被害を確認していないようだが,将来的に,これを悪用するハッキング手法が出てくる可能性はあり得る。
該当するCPUを使っているPCユーザーは,PCメーカーやマザーボードメーカーがファームウェアアップデートを提供していないかどうか,適宜確認することをお勧めしよう。
0006名無しさん@涙目です。(新疆ウイグル自治区) [DE]
垢版 |
2017/11/23(木) 20:45:45.90ID:foZmcs8M0
よっしゃ自演し放題やな!
0008名無しさん@涙目です。(広島県) [FR]
垢版 |
2017/11/23(木) 20:46:43.87ID:zv/lazOJ0
どおりでXVideosばかり開いてるわけだ
0009名無しさん@涙目です。(関西地方) [US]
垢版 |
2017/11/23(木) 20:46:45.61ID:43k2LW+K0
サンディ「また勝ってしまったか。敗北の味が知りたい」
0012名無しさん@涙目です。(新疆ウイグル自治区) [DE]
垢版 |
2017/11/23(木) 20:47:54.94ID:foZmcs8M0
>>5
たいていのヤシは該当するだろうな。俺も帰ったらやってみよう。。。
0015名無しさん@涙目です。(大阪府) [ニダ]
垢版 |
2017/11/23(木) 20:48:20.16ID:9n1D037Z0
わたしサンディちゃん今あなたの後ろに居るの
0016名無しさん@涙目です。(茸) [US]
垢版 |
2017/11/23(木) 20:49:06.42ID:W4OsU5/v0
RyzenAPUはよ
0017名無しさん@涙目です。(茸) [PL]
垢版 |
2017/11/23(木) 20:49:44.75ID:rYin+/Hv0
Devil's Canyonのワイ、高みの見物
0018名無しさん@涙目です。(新疆ウイグル自治区) [DE]
垢版 |
2017/11/23(木) 20:50:05.50ID:foZmcs8M0
>>7
むしろ新しいコアを買わせるIntelの陰謀の可能性も微レ存
0021名無しさん@涙目です。(dion軍) [GB]
垢版 |
2017/11/23(木) 20:51:12.41ID:CHseIo2Y0
ルーターの中にいるなら安全だろ。
日本はブロードバンドルーターが普及してるから大丈夫。
0022名無しさん@涙目です。(茸) [DO]
垢版 |
2017/11/23(木) 20:51:57.75ID:IACD7yxQ0
macは大丈夫なの?
0023名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2017/11/23(木) 20:52:30.04ID:ERtyxq4i0
Q6950で良かった
0024名無しさん@涙目です。(dion軍) [US]
垢版 |
2017/11/23(木) 20:52:39.99ID:e5WAFVEl0
タダで最新型に交換しろ
0026名無しさん@涙目です。(新疆ウイグル自治区) [SV]
垢版 |
2017/11/23(木) 20:53:12.23ID:a/9xI4I80
まだしばらくsandyでいいってことか。
0027名無しさん@涙目です。(東日本) [ES]
垢版 |
2017/11/23(木) 20:53:45.39ID:ShvA3qer0
K6-3DNow!は安全なの!?
0031名無しさん@涙目です。(中部地方) [GB]
垢版 |
2017/11/23(木) 20:56:22.21ID:GkwFYkER0
Haswell最強がまた証明されてしまったかw
0033名無しさん@涙目です。(中国地方) [US]
垢版 |
2017/11/23(木) 20:57:50.92ID:m7J1+TOD0
>>31
かろうじてHaswellっていろんな場面でセーフになってる気がする
0042名無しさん@涙目です。(神奈川県) [CN]
垢版 |
2017/11/23(木) 21:02:18.55ID:+BOhjBeq0?PLT(35669)

つーかBIOS更新されないとユーザーどうしようもない
0043名無しさん@涙目です。(東京都) [DE]
垢版 |
2017/11/23(木) 21:04:39.83ID:WKHk7noW0
Sandyだけどwin10と相性悪くてもう我慢の限界だからリカバリディスクでwin7に戻すわ
0045名無しさん@涙目です。(北海道) [US]
垢版 |
2017/11/23(木) 21:09:26.36ID:8wmhvk/e0
ぼくのぱそこんはだいじょうぶですか?

CPU:AthlonXP 1400+(25w版)
M/B:A7V266
MEM:512MB
HDD:60GB
VGA:自慰Force2MX400
SOUND:SB Live!
0046名無しさん@涙目です。(catv?) [US]
垢版 |
2017/11/23(木) 21:09:29.29ID:RhZ00XH80
俺のPentium4は大丈夫なのか教えてくれ。
0047名無しさん@涙目です。(SB-iPhone) [GB]
垢版 |
2017/11/23(木) 21:10:08.47ID:wAUvf2J40
>>1

俺の代わりに操作して仕事してくれるんだろ
インテル最高じゃん!
0049名無しさん@涙目です。(滋賀県) [US]
垢版 |
2017/11/23(木) 21:11:30.60ID:TpNmp02z0
Intel CPU Core i7 3770 3.4GHz 8M LGA1155 Ivy Bridge セーフ!^^
0053名無しさん@涙目です。(北海道) [US]
垢版 |
2017/11/23(木) 21:17:38.78ID:8wmhvk/e0
>>1
【新田恵海】『DVDFab』プロモーションビデオのナレーションを担当しました!よろしくお願いいたします。
https://www.junglejapan.com/dvdfab/
午後4:06 · 2017年11月23日


K乳首が、違法ソフトの宣伝しとるで
スレ立てなあかんやろ
0056名無しさん@涙目です。(静岡県) [JP]
垢版 |
2017/11/23(木) 21:20:38.37ID:yoa4eE7/0
きじゃくせい
0059名無しさん@涙目です。(新疆ウイグル自治区) [GB]
垢版 |
2017/11/23(木) 21:24:22.35ID:NNTtl4x+0
Core i7 3930K Sandy Bridge-E 3.8Mhz

まだまだいけるか
0060名無しさん@涙目です。(京都府) [FR]
垢版 |
2017/11/23(木) 21:24:42.35ID:+HGTUI+40
どうやらこのi3-2120T+SSDでまだ戦えるらしいな(´・ω・`)
0061名無しさん@涙目です。(神奈川県) [AE]
垢版 |
2017/11/23(木) 21:25:38.71ID:33IQ1m9G0
組んでからBIOSのアップデートもチップセットドライバも更新してないが
更新すると何か幸せになれるのかね
0062名無しさん@涙目です。(dion軍) [BR]
垢版 |
2017/11/23(木) 21:26:02.48ID:Vx7UJQ5n0
エロ動画ファイルあさるなよ!
0064名無しさん@涙目です。(静岡県) [US]
垢版 |
2017/11/23(木) 21:27:15.30ID:mZrePbLY0
RYZEN7最強
0065名無しさん@涙目です。(catv?) [US]
垢版 |
2017/11/23(木) 21:30:52.53ID:n4eE+wE10
もうMEのことわ赦したれよ(・ω・)
0067名無しさん@涙目です。(西日本) [JP]
垢版 |
2017/11/23(木) 21:32:26.05ID:d/LVjP6R0
BIOS更新されないメーカーは…
関連のBIOSやドライバが提供されないことには
セキュリティに脆弱性を残したまま使用しつづけるとか個人ならともかく
法人ならアウトだろ

いまだにwin上でBIOSもMEも更新できないメーカーがあったりするからなあ…
0068名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2017/11/23(木) 21:32:26.55ID:2bxXosvi0
ゆうちゃんがアップをはじめました
0069名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/11/23(木) 21:34:57.80ID:vKlrBm9j0
Intel MEはチップセットの方に有るんじゃないの?
俺のはドライバ入れてないから不明なデバイスになってるけど
0072名無しさん@涙目です。(やわらか銀行) [RU]
垢版 |
2017/11/23(木) 21:37:25.33ID:yLUBURPx0
Core i7 6700 3.4GHz-4.0GHz Kerbylake
0073名無しさん@涙目です。(新疆ウイグル自治区) [ニダ]
垢版 |
2017/11/23(木) 21:38:14.65ID:tQOj3Uzb0
4790K最強
0075名無しさん@涙目です。(空) [IT]
垢版 |
2017/11/23(木) 21:39:33.62ID:H8/qnqw+0
この場合セキュリティソフトで防御するのはムリだろな
どうりで最近エロ動画とかDLされてるわけだ
コレは俺ではなく遠隔だからしゃーない
0076名無しさん@涙目です。(やわらか銀行) [RU]
垢版 |
2017/11/23(木) 21:39:43.36ID:yLUBURPx0
第7世代 Kerbylakeだけどアウトなんか?
0077名無しさん@涙目です。(庭) [KR]
垢版 |
2017/11/23(木) 21:40:45.24ID:PtmwciHq0
ハードウェアに依存するのにファームで解決できるってのは矛盾

解説がクソすぎる
0078名無しさん@涙目です。(神奈川県) [AE]
垢版 |
2017/11/23(木) 21:40:59.84ID:33IQ1m9G0
i7-4770 Haswell

今久しぶりにdxdiagで確認したらワイ、関係なかった
0079名無しさん@涙目です。(庭) [BI]
垢版 |
2017/11/23(木) 21:41:48.26ID:qy+b54Dc0
Management Engineは、ドライバを入れずに
デバイスマネージャーで「無効」にしてるんだが
それでもアカンのか?
0080名無しさん@涙目です。(愛知県) [US]
垢版 |
2017/11/23(木) 21:41:50.09ID:GFUTXhm/0
3960Xまだまだ戦える!
0081名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2017/11/23(木) 21:43:14.65ID:Yw5Sjgh60
core i5 M450 ってだいじょぶ?
0082名無しさん@涙目です。(滋賀県) [JP]
垢版 |
2017/11/23(木) 21:43:18.99ID:YOBiocMr0
i7-7700HQなんやけど
0085名無しさん@涙目です。(やわらか銀行) [RU]
垢版 |
2017/11/23(木) 21:46:36.74ID:yLUBURPx0
おおKarbylake仲間
0086名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/11/23(木) 21:49:47.77ID:BzpAL1c40
録画用に組んだAMDの省電力機豚死してApplloLakeに移行しようとしたらマザボが不安定で使えねえ…
やもう得ず今日KabyのG4560TとBIOSTAR H110MHV3注文してこのニュースかよ はあ
0088名無しさん@涙目です。(catv?) [US]
垢版 |
2017/11/23(木) 21:53:02.70ID:wji+aa7q0
>>85
無理すんな
i7-6700KはSkylakeで、Kaby Lakeじゃないぞ
0089名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/11/23(木) 21:53:33.55ID:E1GfajHh0
リスク・アセスメント
以下はこのツールにより実行された分析に基づきます: このシステムに脆弱性はありません。

よかったよかったzen+かRyzen2まで持ってくれればいい
0090名無しさん@涙目です。(やわらか銀行) [RU]
垢版 |
2017/11/23(木) 21:55:49.41ID:yLUBURPx0
まあ別にハッキングされて困るデータ入って無い
0091名無しさん@涙目です。(神奈川県) [IN]
垢版 |
2017/11/23(木) 21:57:04.76ID:LfbE/cX60
ダブルグリスバーガーこと3770KのIVY Bridge君に感謝する日がくるとは。
VRもCPUにそれほど依存しないし変える必要性をあまり感じない。
0095名無しさん@涙目です。(茸) [ニダ]
垢版 |
2017/11/23(木) 22:06:55.86ID:Io8o1J+U0
2600Kでよかった
0096名無しさん@涙目です。(山梨県) [JP]
垢版 |
2017/11/23(木) 22:07:42.00ID:6csW5+iX0
ノートパソコンは関係あるの?
0097名無しさん@涙目です。(茨城県) [JP]
垢版 |
2017/11/23(木) 22:07:42.49ID:kAIWebQr0
大当たり
このシステムには脆弱性がありますだとさ
http://i.imgur.com/Fekhi9a.png
0099名無しさん@涙目です。(空) [US]
垢版 |
2017/11/23(木) 22:12:10.35ID:OyAAWyQY0
早速ツール落として診断してみた

以下はこのツールにより実行された分析に基づきます: このシステムには脆弱性があります。


俺のPCオワタwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況