X



IntelCPU第6〜8世代(Sky,Kaby,Coffer)にかなりヤバイ脆弱性 OS問わず遠隔PC起動されフルアクセス
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(神奈川県) [CN]
垢版 |
NGNG?PLT(36669)

北米時間2017年11月20日,Intelは,第6世代から第8世代までのCoreプロセッサおよびXeon,Pentium,Celeronプロセッサが備えるシステム管理機能
「Intel Management Engine」(以下,Intel ME)の重要な脆弱性に関わる情報と,PCに脆弱性が存在するかをチェックする検出ツールを公開した(関連リンク)。
企業向けPCやサーバーシステムに関わる話題で語られることの多いIntel MEだが,それ自体は,該当するIntel製CPUを使ったゲーマー向けPCや自作PCにも含まれるものなので,
ゲーマーにも無縁ではない,ということで,簡単に説明しておきたい。

そもそもIntel MEとは,CPUから独立したマイクロコントローラによって動作するシステム管理機能である。
要は,CPUやOSとは別に,システム管理用のサブシステムがPC内に存在していると考えればいい。
最近でこそ,あまり話題になることはないが,Intel MEとリモート管理技術「Intel Active Management Technology」などをベースとした遠隔管理システムを利用することで,
システム管理者は,リモートでPC上のトラブルを検出したり,OSの更新を含む復旧作業を行ったりといった高度な遠隔管理が行える。
電源がオフ状態のPCを遠隔操作で起動して,OSを更新したうえでシャットダウンするなんてことも可能だ。
それだけ高度な管理機能を有するだけに,Intel MEにセキュリティ面の脆弱性があるというのは,極めて高いリスクをもたらす。
また,新しいCPUが登場した場合,Intel MEを更新しないとマザーボードが対応できないこともある(関連記事)。
PCユーザーがその存在を意識することはまずないIntel MEだが,実際はPCにとってかなり重要な要素と言えよう。

http://www.4gamer.net/games/382/G038245/20171122083/
0104名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2017/11/23(木) 22:16:13.27ID:pV2v2UuO0
>>1 >>94 >>100
>>5 >>14
の通りASROCKはダメっぽいな
ここらへんの対応の早さで、信頼性の差が出てくるんだね
0107名無しさん@涙目です。(神奈川県) [CN]
垢版 |
2017/11/23(木) 22:19:15.95ID:+BOhjBeq0?PLT(35669)

Asrockはよ!
0109名無しさん@涙目です。(京都府) [US]
垢版 |
2017/11/23(木) 22:22:47.59ID:bEOVbS/F0
サンディだった、敗北を知りたい
0110名無しさん@涙目です。(空) [US]
垢版 |
2017/11/23(木) 22:24:31.70ID:OyAAWyQY0
俺もASUSマザーだから確認したら11/22にMEUpdateToolってのが来てるな
しかしどうやって使うのか分からねえw
0111名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/11/23(木) 22:26:13.21ID:BzpAL1c40
>>109
せめてHaswell使ってから言え
俺もSandyとIvyまだ捨てずに持ってるけどさw
0112名無しさん@涙目です。(愛知県) [KR]
垢版 |
2017/11/23(木) 22:26:39.67ID:8kCYErQJ0
ちなみにIMEの本体はチップセット内だからCPUに入っているわけじゃない
100シリーズ(Z170、H170等)、200シリーズ(Z270、H110等)、300シリーズ
(Z370)のデスクトップ版と、Mobile用のチップセット全てに脆弱性がある

つか、さすが提灯広告企業の4game、この脆弱性の大本は9月の時点で
出ていたし、詳細を公表したのは11月3日だ

翻訳して公表するのが遅すぎるわ
0113名無しさん@涙目です。(富山県) [US]
垢版 |
2017/11/23(木) 22:28:20.19ID:BfgxnDif0
>>9
お前、欠陥隠して販売強行して一月で巷を阿鼻叫喚の坩堝に放り込んだやろうが♪
0115名無しさん@涙目です。(神奈川県) [IL]
垢版 |
2017/11/23(木) 22:32:12.11ID:IV4Zwnfy0
リスク・アセスメント
以下はこのツールにより実行された分析に基づきます: このシステムには脆弱性があります。


製造元: HP
モデル: HP Pavilion Notebook
プロセッサー名: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz
OS バージョン: Microsoft Windows 10 Home


ファアアアアwwwwww

尚、アップデートは来てない模様
0117名無しさん@涙目です。(東日本) [ニダ]
垢版 |
2017/11/23(木) 22:34:20.26ID:BzpAL1c40
>>113
Sandyのチップセットでリコール引っかかったわ
仙台のドスパラで買って交換の連絡来たけど、3.11のお陰でマザボの交換しばらく出来なかったよ…
0118名無しさん@涙目です。(家) [HN]
垢版 |
2017/11/23(木) 22:34:23.22ID:p32hySa30
486DXの俺様大勝利
0121名無しさん@涙目です。(神奈川県) [IL]
垢版 |
2017/11/23(木) 22:37:07.39ID:IV4Zwnfy0
会社のシステム部門の奴死ぬだろこれw
全部ファームアップデートよろwww
0123名無しさん@涙目です。(愛知県) [KR]
垢版 |
2017/11/23(木) 22:40:08.70ID:8kCYErQJ0
USB経由でBIOSのAMT(IME)の設定が変更可能だから、設定を仕込まれて
IMEツールで接続されると、

外部からハードと処理過程の情報がまーる見えな上に未起動状態から立ち
上げられもするという最悪の脆弱性。


USBメモリに仕込まれるマルウェアとか食らうとアウトだし、BIOSを普段から
確認しない素人だと、遠隔操作を食らっていても気が付かんだろうね
0125名無しさん@涙目です。(空) [US]
垢版 |
2017/11/23(木) 22:40:50.61ID:OyAAWyQY0
MEUpdateTool使ってみたらまずBIOSアプデしろやゴルァって出やがる
BIOSアプデなんてやらねえからやりたくねえよ
0126名無しさん@涙目です。(埼玉県) [CN]
垢版 |
2017/11/23(木) 22:42:43.40ID:wuwVqTCl0
>>124
影響があるのは6770以降
0128名無しさん@涙目です。(catv?) [US]
垢版 |
2017/11/23(木) 22:43:39.09ID:P3ejsoEv0
確認方法はいいんだけど
対策方法具体的に教えてくれよ
メーカーがBIOSやらドライバ用意してくれなきゃ打つ手なしってことなの?
それとも汎用的な修正方法とかあるの?
0129名無しさん@涙目です。(愛知県) [KR]
垢版 |
2017/11/23(木) 22:44:06.09ID:8kCYErQJ0
IMEってバージョンが離れていると単体のツールではアップできない様にな
っているから、

USBメモリにBIOSデータを入れて先にBIOSをアップしないと入れられないぞ

Windows上からBIOSアップすると失敗しやすいからBIOSから上げた方が良い
0130名無しさん@涙目です。(大阪府) [US]
垢版 |
2017/11/23(木) 22:44:21.79ID:BH/uMVr80
うちのセレロンちゃんはwolfdale
0132名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2017/11/23(木) 22:48:39.27ID:eTwBIHNy0
>>128
CPUの脆弱性だからBios以外打つ手なしだろ
0134名無しさん@涙目です。(新疆ウイグル自治区) [ニダ]
垢版 |
2017/11/23(木) 22:50:01.28ID:IZYfTbQC0
XPなので助かったでござる
0136名無しさん@涙目です。(関西地方) [US]
垢版 |
2017/11/23(木) 22:50:31.38ID:43k2LW+K0
OSも起動中にマイクロコードのパッチ当ててるよ
0138名無しさん@涙目です。(愛知県) [US]
垢版 |
2017/11/23(木) 22:54:05.82ID:XJmNbKtL0
新しいのほしい気もするがwin10が不安だらけ
アプデが不安だらけ 当分このままでいい
0140名無しさん@涙目です。(神奈川県) [AE]
垢版 |
2017/11/23(木) 22:56:17.17ID:33IQ1m9G0
昔はWindows側からBIOSアップデートなんて狂気の沙汰だったのに
便利な時代になったもんだ
BIOSアップデートしようとしたときに限ってFDDは死んでるんだよなあ
0141名無しさん@涙目です。(愛知県) [KR]
垢版 |
2017/11/23(木) 22:56:23.64ID:8kCYErQJ0
>>128
CPUじゃない、チップセット内にあるIME用の制御プログラムの問題だから、
BIOSごとか制御プログラムをピンポイントで書き換えないと修正出来ない。

問題なのは、IMEのデバッグ用のJTAGポートをUSBから経由して設定を変
更できるコードを実行できることだからね。
0144名無しさん@涙目です。(チベット自治区) [NL]
垢版 |
2017/11/23(木) 22:58:14.97ID:KAXg+jrS0
なんか更新バイオスあるみたいだが
やりかたよくわからんのでそのままでいいわ

かつてのインテルのメインボードのように実行ファイルつつくだけで交信できるようにしておけよ。。。asus
0145名無しさん@涙目です。(北海道) [US]
垢版 |
2017/11/23(木) 23:00:23.65ID:8wmhvk/e0
>>90
おまいが踏み台にされたら何千人もが迷惑するんだが
0148名無しさん@涙目です。(大阪府) [FR]
垢版 |
2017/11/23(木) 23:02:39.77ID:GT5+1I7o0
俺の4790ちゃんは大丈夫か
どっちかと言うと負け組かと思ってたのに
0151名無しさん@涙目です。(静岡県) [JP]
垢版 |
2017/11/23(木) 23:04:39.35ID:TP3o7uPi0
この前カービー買ったばかりなのに・・・
0155名無しさん@涙目です。(神奈川県) [AE]
垢版 |
2017/11/23(木) 23:07:58.53ID:33IQ1m9G0
Haswellなのに
ずっと最新高性能気分を味わえてる
お得なCPUだよ
0156名無しさん@涙目です。(愛知県) [NI]
垢版 |
2017/11/23(木) 23:08:24.84ID:gO+QZXw20
>>146
過去にあるんだなそれが
0157名無しさん@涙目です。(愛知県) [KR]
垢版 |
2017/11/23(木) 23:09:04.20ID:8kCYErQJ0
>>144
ASUSは簡単だろ

BIOSダウンロードして解凍したらUSBメモリに.ROMを移動

再起動してBIOS起動

ToolからEZ Flashを選択

ストレージリストからUSBメモリを探して更新用ROMを選択し実行

後は待つだけ
0159名無しさん@涙目です。(新疆ウイグル自治区) [GB]
垢版 |
2017/11/23(木) 23:11:53.17ID:YUg+9dSC0
ツールなんて使わんでも全員アウトなんだから安心しろ
0161名無しさん@涙目です。(空) [US]
垢版 |
2017/11/23(木) 23:13:03.29ID:OyAAWyQY0
BIOSアプデしてツール起動したけど
今度はMEIドライバがインストールされてるか確認しろやゴルァって出やがるw

面倒くせえなぁ
0164名無しさん@涙目です。(愛知県) [CA]
垢版 |
2017/11/23(木) 23:25:27.37ID:6cL+1XB80
4770は?
0165名無しさん@涙目です。(北海道) [US]
垢版 |
2017/11/23(木) 23:27:58.31ID:8wmhvk/e0
>>164
4790が大丈夫だったから、多分問題ない
0167名無しさん@涙目です。(石川県) [US]
垢版 |
2017/11/23(木) 23:29:23.14ID:HEDD4+950
自衛のために電源抜いとくは
0168名無しさん@涙目です。(空) [US]
垢版 |
2017/11/23(木) 23:37:40.41ID:OyAAWyQY0
なんとか終わった

以下はこのツールにより実行された分析に基づきます: このシステムに脆弱性はありません。パッチはすでに適用されています。
0173名無しさん@涙目です。(catv?) [US]
垢版 |
2017/11/23(木) 23:56:07.61ID:RT9/qHTa0
なんだ4790はセーフかなら俺には関係ないな
0174名無しさん@涙目です。(dion軍) [CN]
垢版 |
2017/11/24(金) 00:18:27.50ID:p1jhWeeq0
うちのはハスウェルリフレッシュってやつだわ
0177名無しさん@涙目です。(三重県) [US]
垢版 |
2017/11/24(金) 00:23:13.71ID:Qiaz5+240
寺沢漫画「ゴクウ」がハッキングしたのはIntelか。
0178名無しさん@涙目です。(広島県) [IN]
垢版 |
2017/11/24(金) 00:24:08.98ID:4GqdXxbl0
ASUS Z170M-Plus i7 6700K で脆弱性あったので
ASUSのHPから MEUpdateTool_UI_consumer_1023.zip をDLして MEUpdateTool.exeを実行したら
「このシステムに脆弱性はありません。パッチはすでに適用されています。」になった。
0179名無しさん@涙目です。(新潟県) [IT]
垢版 |
2017/11/24(金) 00:24:45.51ID:xKsmFYYl0
E8500なので助かったわ
0182名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2017/11/24(金) 00:27:29.39ID:L6L9akuX0
i3-4130 Haswell
セーフ!
0184名無しさん@涙目です。(東京都) [US]
垢版 |
2017/11/24(金) 00:35:21.81ID:+k+46Tt10
Q9650はドヤ?
0187名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2017/11/24(金) 01:00:32.92ID:Bu8UAkkE0
第四世代だったわ
0188名無しさん@涙目です。(兵庫県) [US]
垢版 |
2017/11/24(金) 01:16:54.57ID:Zt7BkIK80
脆弱性ありと出たけどファームウェアの更新なんて恐ろしいんだけど
0189名無しさん@涙目です。(兵庫県) [US]
垢版 |
2017/11/24(金) 01:32:28.76ID:ckYx/Til0
公式からzip落として解凍しても使い方が分からない(´・ω・`)
0192名無しさん@涙目です。(香川県) [CN]
垢版 |
2017/11/24(金) 01:35:34.11ID:xjNo3hRj0
遠隔操作でwin7から10に強制upテロとかありそうやな
0194名無しさん@涙目です。(東京都) [VN]
垢版 |
2017/11/24(金) 01:38:33.76ID:EfeBk8eu0
2600Kの勝ち
0195名無しさん@涙目です。(北海道) [CZ]
垢版 |
2017/11/24(金) 01:39:49.59ID:Ve006za40
>>189
そのレベルならいずれぞこぞでウィルス踏むから気にしなくてもいい
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況