CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2017-5689

Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy

CVSS 9.8v3.1pub. 2017-05-02upd. 2026-04-22

Podatność w mechanizmach zarządzania Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) oraz Intel Small Business Technology (SBT) umożliwia nieuwierzytelnionemu atakującemu sieciowemu uzyskanie pełnych uprawnień systemowych. Ze względu na szerokie zastosowanie technologii Intel AMT w środowiskach korporacyjnych oraz potwierdzony aktywny exploit, zagrożenie jest krytyczne.

Pokaż oryginał (EN)

An unprivileged network attacker could gain system privileges to provisioned Intel manageability SKUs: Intel Active Management Technology (AMT) and Intel Standard Manageability (ISM). An unprivileged local attacker could provision manageability features gaining unprivileged network or local system privileges on Intel manageability SKUs: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), and Intel Small Business Technology (SBT).

🤖 Analiza AI
Jak działa

Nieuprzywilejowany atakujący zdalny (sieciowy) może uzyskać uprawnienia systemowe na urządzeniach wyposażonych w Intel AMT lub ISM bez konieczności wcześniejszej autoryzacji. Lokalny nieuprzywilejowany atakujący może natomiast aktywować funkcje zarządzania (provision) i w efekcie uzyskać nieuprzywilejowany dostęp sieciowy lub uprawnienia systemowe na urządzeniach z Intel AMT, ISM i SBT. Podatność związana jest z nieprawidłową obsługą uprawnień (CWE-269 — Improper Privilege Management), co pozwala na obejście mechanizmów kontroli dostępu wbudowanych w firmware zarządzający.

Skutki

Atakujący może uzyskać pełne uprawnienia systemowe na podatnym urządzeniu bez żadnej autoryzacji, co oznacza możliwość przejęcia pełnej kontroli nad systemem, jego konfiguracji, danych oraz dalszego lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Intel opublikował dedykowany przewodnik mitygacji (INTEL-SA-00075 Mitigation Guide). Producenci OEM, w tym HPE i Siemens, wydali własne aktualizacje firmware — należy stosować się do zaleceń poszczególnych dostawców. W przypadku braku możliwości natychmiastowego wdrożenia patcha zaleca się izolację portów zarządzania Intel AMT (domyślnie TCP 16992/16993/16994/16995) na poziomie firewall oraz wyłączenie usług Intel AMT tam, gdzie nie są wymagane.

Kogo dotyczy

Urządzenia wyposażone w Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) oraz Intel Small Business Technology (SBT), w tym m.in. HPE ProLiant ML10 Gen9 Server oraz urządzenia Siemens SIMATIC ITP1000 i Siemens SIMATIC IPC847D — wersje wskazane w referencjach producenta (Intel SA-00075, dokumentacja Siemens SSA-874235)

Uwagi

Podatność ujęta w katalogu CISA KEV jako aktywnie exploitowana. Intel opublikował dedykowany biuletyn bezpieczeństwa INTEL-SA-00075 oraz przewodnik mitygacji. Siemens wydał własny biuletyn SSA-874235 dla produktów SIMATIC.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HPE Proliant Ml10 Gen9 Server

    HW
    Hpe
    wszystkie wersje
  • HPE Proliant Ml10 Gen9 Server Firmware

    OS
    Hpe
    5.0
  • Intel Active Management Technology Firmware

    OS
    Intel
    10.011.011.511.66.06.16.27.07.18.08.19.09.19.5
  • Siemens Simatic Field Pg M3

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Field Pg M3 Firmware

    OS
    Siemens
    < 6.2.61.3535
  • Siemens Simatic Field Pg M4

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Field Pg M4 Firmware

    OS
    Siemens
    < 18.01.06
  • Siemens Simatic Field Pg M5

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Field Pg M5 Firmware

    OS
    Siemens
    < 22.01.03
  • Siemens Simatic Ipc427d

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc427d Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc427e

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc427e Firmware

    OS
    Siemens
    < 21.01.05
  • Siemens Simatic Ipc477d

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc477d Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc477e

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc477e Firmware

    OS
    Siemens
    < 21.01.05
  • Siemens Simatic Ipc547d

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc547d Firmware

    OS
    Siemens
    < 7.1.91.3272
  • Siemens Simatic Ipc547e

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc547e Firmware

    OS
    Siemens
    < 9.1.41.3024
  • Siemens Simatic Ipc547g

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc547g Firmware

    OS
    Siemens
    < 11.0.26.3000
  • Siemens Simatic Ipc627c

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc627c Firmware

    OS
    Siemens
    < 6.2.61.3535
  • Siemens Simatic Ipc627d

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc627d Firmware

    OS
    Siemens
    < 9.1.41.3024
  • Siemens Simatic Ipc647c

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Ipc647c Firmware

    OS
    Siemens
    < 6.2.61.3535
  • Siemens Simatic Ipc647d

    HW
    Siemens
    wszystkie wersje

CISA KEV — szczegółyi

Dostawcai
Intel
Produkti
Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability
Data dodania do KEVi
28 stycznia 2022
Termin remediation (USA)i
28 lipca 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Produkty Intel zawierają lukę, która może umożliwić atakującym eskalację uprawnień.

tłumaczenie AI
Pokaż oryginał (EN)

Intel products contain a vulnerability which can allow attackers to perform privilege escalation.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 28 lipca 2022
CWE
Referencje

Powiązane podatności

CVE-2022-30601CRITICAL9.8PL ✓ten sam produkt

Niewystarczająco chronione dane uwierzytelniające w Intel AMT i Intel Standard Manageability

CVE-2020-8747CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć

CVE-2020-8752CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation

CVE-2020-8758CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć

CVE-2020-0595CRITICAL9.8PL ✓ten sam produkt

Use-after-free w IPv6 w Intel AMT i ISM — eskalacja uprawnień przez sieć