BMC-Firmware-Schwachstelle für Intel Server-Mainboards, Intel Rechenmodule und Intel®® Serversysteme (INTEL-SA-00130)

Dokumentation

Produktinformationen und Dokumente

000029387

20.11.2023

Die Sicherheit unserer Produkte und der Daten unserer Kunden hat für Intel oberste Priorität. Produktsicherheitsupdates werden in regelmäßigen Abständen im Rahmen eines koordinierten Offenlegungsprozesses bereitgestellt.

Intel hat eine Sicherheitslücke identifiziert, die potenziell gefährdete betroffene Plattformen gefährden könnte.

Das Problem betrifft die BMC-Firmware in Intel Server-Mainboards, Intel Rechenmodulen und Intel®® Serversystemen, die es einem Angreifer mit Administratorrechten potenziell ermöglichen könnten, nicht autorisierte Lese-/Schreibzugriffe auf den SMBUS vorzunehmen.

Betroffene Produkte

Intel® Server-Mainboards Intel® Rechenmodule Intel® Serversysteme
BBS2600BPB HNS2600BPB R1304WF0YS
BBS2600BPQ HNS2600BPQ R1304WFTYS
BBS2600BPS HNS2600BPS R1208WFTYS
S2600WFO HNS2600BPB24 R2308WFTZS
S2600WFQ HNS2600BPQ24 R2208WF0ZS
S2600WFT HNS2600BPS24 R2208WFTZS
S2600STB HNS2600BPBLC R2208WFQZS
S2600STQ HNS2600BPBLC24 R2312WF0NP
BBS2600STB HNS2600KPR R2312WFTZS
BBS2600STQ HNS2600KPFR R2312WFQZS
S2600WT2R HNS2600TPR R2224WFQZS
S2600WTTR HNS2600TPFR R2224WFTZS
S2600WTTS1R HNS2600TPNR R1304WTTGSR
DBS2600CW2R HNS2600TP24R R1304WT2GSR
DBS2600CWTR HNS2600TP24SR R1208WTTGSR
DBS2600CW2SR HNS2600TP24STR R1208WT2GSR
DBS2600CWTSR HNS7200APR R2208WT2YSR
S2600KPR HNS7200APRL R2208WTTYSR
S2600KPFR HNS7200AP R2208WTTYC1R
S2600KPTR HNS7200APL R2308WTTYSR
S2600TPR R2312WTTYSR
S2600TPFR R2224WTTYSR
S2600TPTR
S2600TPNR
S7200APR
BBS7200APL
BBS7200AP

Empfehlungen

Intel empfiehlt Kunden, die von dieser Sicherheitsempfehlung betroffen sind, ein Upgrade auf die neueste Firmware-Version für ihre spezifische Plattform, wie in der folgenden Liste angegeben.

Für Systeme, die auf der Intel® Server Board S2600BP-Reihe basieren, lautet das Plattform-Firmware-Paket 00.01.0013:

Für Systeme, die auf der Intel® Server Board S2600WF-Reihe basieren, lautet das Plattform-Firmware-Paket 00.01.0013:

Für Systeme, die auf der Intel® Server Board S2600ST-Reihe basieren, lautet das Plattform-Firmware-Paket 00.01.0013:

Für Systeme, die auf der Intel® Server Board S7200AP-Reihe basieren, lautet das Plattform-Firmware-Paket R01.03.0018:

Für Systeme, die auf der Intel® Server Board S2600TP-Reihe basieren, lautet das Plattform-Firmware-Paket R01.01.0024:

Für Systeme, die auf der Intel® Server Board S2600KP-Reihe basieren, lautet das Plattform-Firmware-Paket R01.01.0024:

Für Systeme, die auf der Intel® Server Board S2600CW-Reihe basieren, lautet das Plattform-Firmware-Paket R01.01.0024:

Für Systeme, die auf der Intel® Server Board S2600WT-Reihe basieren, lautet das Plattform-Firmware-Paket R01.01.0024:

Intel Sicherheitsempfehlung INTEL-SA-00130 anzeigen.