Podatność w mechanizmach zarządzania Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) oraz Intel Small Business Technology (SBT) umożliwia nieuwierzytelnionemu atakującemu sieciowemu uzyskanie pełnych uprawnień systemowych. Ze względu na szerokie zastosowanie technologii Intel AMT w środowiskach korporacyjnych oraz potwierdzony aktywny exploit, zagrożenie jest krytyczne.
▸ Pokaż oryginał (EN)
An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (AMT) and Intel Standard Manageability (ISM). An unprivileged local attacker could provision manageability features gaining unprivileged network or local system privileges on Intel manageability SKUs: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), and Intel Small Business Technology (SBT).
Nieuprzywilejowany atakujący zdalny (sieciowy) może uzyskać uprawnienia systemowe na urządzeniach wyposażonych w Intel AMT lub ISM bez konieczności wcześniejszej autoryzacji. Lokalny nieuprzywilejowany atakujący może natomiast aktywować funkcje zarządzania (provision) i w efekcie uzyskać nieuprzywilejowany dostęp sieciowy lub uprawnienia systemowe na urządzeniach z Intel AMT, ISM i SBT. Podatność związana jest z nieprawidłową obsługą uprawnień (CWE-269 — Improper Privilege Management), co pozwala na obejście mechanizmów kontroli dostępu wbudowanych w firmware zarządzający.
Atakujący może uzyskać pełne uprawnienia systemowe na podatnym urządzeniu bez żadnej autoryzacji, co oznacza możliwość przejęcia pełnej kontroli nad systemem, jego konfiguracji, danych oraz dalszego lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Intel opublikował dedykowany przewodnik mitygacji (INTEL-SA-00075 Mitigation Guide). Producenci OEM, w tym HPE i Siemens, wydali własne aktualizacje firmware — należy stosować się do zaleceń poszczególnych dostawców. W przypadku braku możliwości natychmiastowego wdrożenia patcha zaleca się izolację portów zarządzania Intel AMT (domyślnie TCP 16992/16993/16994/16995) na poziomie firewall oraz wyłączenie usług Intel AMT tam, gdzie nie są wymagane.
Urządzenia wyposażone w Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) oraz Intel Small Business Technology (SBT), w tym m.in. HPE ProLiant ML10 Gen9 Server oraz urządzenia Siemens SIMATIC ITP1000 i Siemens SIMATIC IPC847D — wersje wskazane w referencjach producenta (Intel SA-00075, dokumentacja Siemens SSA-874235)
Podatność ujęta w katalogu CISA KEV jako aktywnie exploitowana. Intel opublikował dedykowany biuletyn bezpieczeństwa INTEL-SA-00075 oraz przewodnik mitygacji. Siemens wydał własny biuletyn SSA-874235 dla produktów SIMATIC.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHPE Proliant Ml10 Gen9 Server
HWHpewszystkie wersjeHPE Proliant Ml10 Gen9 Server Firmware
OSHpe5.0Intel Active Management Technology Firmware
OSIntel10.011.011.511.66.06.16.27.07.18.08.19.09.19.5Siemens Simatic Field Pg M3
HWSiemenswszystkie wersjeSiemens Simatic Field Pg M3 Firmware
OSSiemens< 6.2.61.3535Siemens Simatic Field Pg M4
HWSiemenswszystkie wersjeSiemens Simatic Field Pg M4 Firmware
OSSiemens< 18.01.06Siemens Simatic Field Pg M5
HWSiemenswszystkie wersjeSiemens Simatic Field Pg M5 Firmware
OSSiemens< 22.01.03Siemens Simatic Ipc427d
HWSiemenswszystkie wersjeSiemens Simatic Ipc427d Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc427e
HWSiemenswszystkie wersjeSiemens Simatic Ipc427e Firmware
OSSiemens< 21.01.05Siemens Simatic Ipc477d
HWSiemenswszystkie wersjeSiemens Simatic Ipc477d Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc477e
HWSiemenswszystkie wersjeSiemens Simatic Ipc477e Firmware
OSSiemens< 21.01.05Siemens Simatic Ipc547d
HWSiemenswszystkie wersjeSiemens Simatic Ipc547d Firmware
OSSiemens< 7.1.91.3272Siemens Simatic Ipc547e
HWSiemenswszystkie wersjeSiemens Simatic Ipc547e Firmware
OSSiemens< 9.1.41.3024Siemens Simatic Ipc547g
HWSiemenswszystkie wersjeSiemens Simatic Ipc547g Firmware
OSSiemens< 11.0.26.3000Siemens Simatic Ipc627c
HWSiemenswszystkie wersjeSiemens Simatic Ipc627c Firmware
OSSiemens< 6.2.61.3535Siemens Simatic Ipc627d
HWSiemenswszystkie wersjeSiemens Simatic Ipc627d Firmware
OSSiemens< 9.1.41.3024Siemens Simatic Ipc647c
HWSiemenswszystkie wersjeSiemens Simatic Ipc647c Firmware
OSSiemens< 6.2.61.3535Siemens Simatic Ipc647d
HWSiemenswszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- Intel
- Produkti
- Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability
- Data dodania do KEVi
- 28 stycznia 2022
- Termin remediation (USA)i
- 28 lipca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Produkty Intel zawierają lukę, która może umożliwić atakującym eskalację uprawnień.
▸ Pokaż oryginał (EN)
Intel products contain a vulnerability which can allow attackers to perform privilege escalation.
Powiązane podatności
Niewystarczająco chronione dane uwierzytelniające w Intel AMT i Intel Standard Manageability
Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć
Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation
Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć
Use-after-free w IPv6 w Intel AMT i ISM — eskalacja uprawnień przez sieć