Intel 主动管理技术 (AMT) 多个漏洞 (INTEL-SA-00709)

critical Nessus 插件 ID 164085

简介

远程主机上运行的管理引擎受到多个漏洞的影响。

描述

远程主机上的 Intel 管理引擎已启用主动管理技术 (AMT),根据其自我报告的版本号,该版本中存在包括如下在内的多个漏洞:

- Intel(R) AMT 和 Intel(R) Standard Manageability 的凭据保护不足,未经身份验证的用户可利用此漏洞通过网络访问造成信息泄露和特权升级。(CVE-2022-30601)

- Intel(R) AMT 和 Intel(R) Standard Manageability 的凭据保护不足,特权用户可利用此漏洞通过本地访问造成信息泄露。(CVE-2022-30944)

- Intel(R) AMT 和 Intel(R) Standard Manageability 的固件存在访问权限控制不当漏洞,未经身份验证的用户可利用此漏洞通过物理访问造成特权升级。(CVE-2022-28697)


请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

请根据供应商公告,联系您的系统 OEM 以获取更新的固件。

另见

http://www.nessus.org/u?d5e4e51d

插件详情

严重性: Critical

ID: 164085

文件名: wmi_INTEL-SA-00709.nbin

版本: 1.125

类型: local

代理: windows

系列: Windows

发布时间: 2022/8/12

最近更新时间: 2024/10/29

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2022-30601

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/h:intel:active_management_technology, cpe:/o:intel:active_management_technology_firmware

必需的 KB 项: Intel/AMT/Enabled, Intel/AMT/FWVersion

易利用性: No known exploits are available

补丁发布日期: 2022/8/9

漏洞发布日期: 2022/8/9

参考资料信息

CVE: CVE-2022-28697, CVE-2022-30601, CVE-2022-30944

IAVA: 2022-A-0327