在乐享AI咨询 →
技术支持

安全公告:LEN-19568 Intel Active Management Technology MEBx 访问控制被-联想乐享知识库

⚡ 核心结论

本文来源联想官方,解答关于 安全公告:LEN-19568 Intel Active Management Technology MEBx 访问控制被绕过 的常见问题,包括:ThinkPad 哪些型号受 LEN-19568 漏洞影响?、ThinkPad 如何修复 LEN-19568 漏洞?、LEN-19568 会造成什么影响?等。

内容来源:联想官方

安全公告:LEN-19568 Intel Active Management Technology MEBx 访问控制被绕过 分类:ThinkPad T 问题:漏洞与防护 故障现象: Intel Active Management Technology MEBx 访问控制被绕过 Lenovo 安全公告:LEN-19568 潜在影响: 远程访问和控制 严重性:关键 影响范围:全行业 摘要描述: Intel 向所有系统制造商发布了关于 Intel vPro Active Management Technology(AMT)的公告。在 Intel AMT 缺省配置中,Management Engine BIOS Extension(MEBx)密码的安全性较弱。解决方案: 应采取哪些措施进行自我保护: 方案 1:设置较强的开机密码来保护对 AMT MEBx 的访问。 Intel 已要求进行 BIOS 增强,由此提供以下两个额外的缓解方案。请更新到以下“产品影响”部分中针对您的产品型号列出的 BIOS 版本(或更高版本)。 方案 2:永久禁用 AMT;在 ThinkPad 系统上通过“Intel (R) AMT 控制”BIOS 设置可进行此配置。其他系统上需要通过“Intel (R) Manageability 控制”BIOS 设置进行配置。 方案 3:执行以下所有步骤来保护对 AMT MEBx 的访问: 设置较强的 AMT MEBx 密码,或在 BIOS 设置中禁用 AMT [1] 设置较强的 BIOS 超级用户密码 设置“锁定 UEFI BIOS 设置”来保护 AMT 启用/禁用设置(仅限 ThinkPad) [1]注:某些 ThinkStation 型号不提供禁用 AMT 的设置。在这些型号上,必须 将缺省 AMT 密码“admin”替换为较强的新密码以防止未经授权的 MEBx 访问。 产品影响: ThinkPad – 即将更新 台式机 – 不需要BIOS更新 台式一体机- 不需要BIOS更新 IdeaPad笔记本 – 不适用 System x -Lenovo- 不适用 System x (IBM)- 不适用 ThinkServer- 研发中 ThinkStation- 不需要BIOS更新 其他信息和参考资料: https://www.intel.com/content/www/us/en/support/articles/000020917/software/manageability-products.html https://www.intel.com/content/dam/support/us/en/documents/technologies/Intel_AMT_Security_Best_Practices_QA.pdf https://sintonen.fi/advisories/intel-active-management-technology-mebx-bypass.txt http://thinkdeploy.blogspot.com/2016/08/the-think-bios-config-tool.html

常见问题解答

ThinkPad 哪些型号受 LEN-19568 漏洞影响?

ThinkPad 全系列受影响;公告明确标注‘ThinkPad – 即将更新’,表明所有在售及支持中的 ThinkPad 型号均存在该漏洞,需通过 BIOS 更新修复。

ThinkPad 如何修复 LEN-19568 漏洞?

需更新至公告‘产品影响’部分中针对具体 ThinkPad 型号所列的 BIOS 版本(或更高版本);同时可采取三类缓解措施:方案1——设置较强的开机密码;方案2——在 BIOS 中通过‘Intel (R) AMT 控制’设置永久禁用 AMT;方案3——设置强 AMT MEBx 密码(或禁用 AMT)、设置强 BIOS 超级用户密码、启用‘锁定 UEFI BIOS 设置’(仅 ThinkPad 支持)。

LEN-19568 会造成什么影响?

LEN-19568 是 Intel Active Management Technology MEBx 访问控制被绕过的漏洞,潜在影响为远程访问和控制,严重性为关键,影响范围覆盖全行业;该漏洞源于 Intel AMT 缺省配置下 Management Engine BIOS Extension(MEBx)密码安全性较弱。