Lỗ hổng vi chương trình BMC đối với Bo mạch máy chủ Intel, Mô-đun điện toán Intel và Hệ thống máy chủ Intel®® (INTEL-SA-00130)

Tài liệu

Thông tin sản phẩm & Tài liệu

000029387

20/11/2023

Bảo mật cho các sản phẩm và dữ liệu của khách hàng là ưu tiên hàng đầu của Intel. Cập nhật bảo mật sản phẩm được cung cấp định kỳ thông qua một quá trình tiết lộ phối hợp.

Intel đã xác định được một lỗ hổng bảo mật có khả năng khiến các nền tảng bị ảnh hưởng gặp rủi ro.

Sự cố ảnh hưởng đến Phần mềm BMC trong Bo mạch Máy chủ Intel, Mô-đun Máy tính Intel và Hệ thống Máy chủ Intel®® có khả năng cho phép kẻ tấn công có đặc quyền quản trị thực hiện đọc/ghi trái phép vào SMBUS.

Sản phẩm bị ảnh hưởng

Bo mạch máy chủ Intel® Mô-đun điện toán Intel® Hệ thống Máy chủ Intel®
BBS2600BPB HNS2600BPB R1304WF0YS
BBS2600BPQ HNS2600BPQ R1304WFTYS
BBS2600BPS HNS2600BPS R1208WFTYS
S2600WFO HNS2600BPB24 R2308WFTZS
S2600WFQ HNS2600BPQ24 R2208WF0ZS
S2600WFT HNS2600BPS24 R2208WFTZS
S2600STB HNS2600BPBLC R2208WFQZS
S2600STQ HNS2600BPBLC24 R2312WF0NP
BBS2600STB HNS2600KPR R2312WFTZS
BBS2600STQ HNS2600KPFR R2312WFQZS
S2600WT2R HNS2600TPR R2224WFQZS
S2600WTTR HNS2600TPFR R2224WFTZS
S2600WTTS1R HNS2600TPNR R1304WTTGSR
DBS2600CW2R HNS2600TP24R R1304WT2GSR
DBS2600CWTR HNS2600TP24SR R1208WTTGSR
DBS2600CW2SR HNS2600TP24STR R1208WT2GSR
DBS2600CWTSR HNS7200APR R2208WT2YSR
S2600KPR HNS7200APRL R2208WTTYSR
S2600KPFR HNS7200AP R2208WTTYC1R
S2600KPTR HNS7200APL R2308WTTYSR
S2600TPR R2312WTTYSR
S2600TPFR R2224WTTYSR
S2600TPTR
S2600TPNR
S7200APR
BBS7200APL
BBS7200AP

Khuyến nghị

Intel khuyến nghị khách hàng bị ảnh hưởng bởi Tư vấn bảo mật này nên nâng cấp lên bản phát hành chương trình cơ sở mới nhất cho nền tảng cụ thể của bạn như được nêu trong danh sách bên dưới.

Đối với các hệ thống dựa trên dòng S2600BP Bo mạch Máy chủ Intel®, gói chương trình cơ sở nền tảng là 00.01.0013:

Đối với các hệ thống dựa trên dòng S2600WF Bo mạch Máy chủ Intel®, gói chương trình cơ sở nền tảng là 00.01.0013:

Đối với các hệ thống dựa trên dòng S2600ST Bo mạch Máy chủ Intel®, gói chương trình cơ sở nền tảng là 00.01.0013:

Đối với các hệ thống dựa trên dòng S7200AP Bo mạch Máy chủ Intel®, gói chương trình cơ sở nền tảng là R01.03.0018:

Đối với các hệ thống dựa trên dòng S2600TP Bo mạch Máy chủ Intel® , gói chương trình cơ sở nền tảng là R01.01.0024:

Đối với các hệ thống dựa trên dòng S2600KP Bo mạch Máy chủ Intel®, gói chương trình cơ sở nền tảng là R01.01.0024:

Đối với các hệ thống dựa trên dòng S2600CW Bo mạch Máy chủ Intel® , gói chương trình cơ sở nền tảng là R01.01.0024:

Đối với các hệ thống dựa trên dòng S2600WT Bo mạch Máy chủ Intel®, gói chương trình cơ sở nền tảng là R01.01.0024:

Xem Tư vấn bảo mật Intel INTEL-SA-00130.