Podatność w Intel Active Management Technology (AMT) oraz Intel Standard Manageability polega na nieodpowiednim zabezpieczeniu danych uwierzytelniających, co umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do systemu. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Insufficiently protected credentials for Intel(R) AMT and Intel(R) Standard Manageability may allow an unauthenticated user to potentially enable information disclosure and escalation of privilege via network access.
Podatność (CWE-522) wynika z niewystarczającej ochrony przechowywanych lub przesyłanych danych uwierzytelniających w oprogramowaniu układowym Intel AMT i Intel Standard Manageability. Atakujący z dostępem sieciowym może uzyskać lub wykorzystać te słabo chronione poświadczenia bez konieczności wcześniejszego uwierzytelnienia. W efekcie możliwe jest uzyskanie nieautoryzowanego dostępu do funkcji zarządzania urządzeniem, które normalnie wymagają uprawnień administratora.
Atakujący może uzyskać dostęp do poufnych informacji (information disclosure) oraz eskalować swoje uprawnienia (privilege escalation) w systemie, potencjalnie przejmując pełną kontrolę nad zarządzaniem sprzętowym urządzenia przez sieć.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Intel Security Advisory INTEL-SA-00709 (https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00709.html). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania AMT na poziomie firewall oraz segmentację sieci zarządzania.
Intel Active Management Technology (AMT) Firmware oraz Intel Standard Manageability — wersje wskazane w referencjach producenta (Intel Security Advisory INTEL-SA-00709)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIntel Active Management Technology Firmware
OSIntelwszystkie wersjeIntel Standard Manageability
APPIntelwszystkie wersje
Powiązane podatności
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy
Out-of-bounds read w Intel AMT — ujawnienie danych i DoS przez sieć
Out-of-bounds write w IPv6 Intel AMT/ISM umożliwia privilege escalation
Nieprawidłowe ograniczenia bufora w Intel AMT i ISM — privilege escalation przez sieć
Out-of-bounds read w IPv6 w Intel AMT i ISM umożliwia privilege escalation