Faille de sécurité au niveau microprogramme Intel Management Engine

Anonyme
2017-12-04T18:27:09+00:00

Bonjour ,

Utilisateur d’un Surface Book Intel(R) Core(TM) i5-6300U CPU @ 2.40GHz  SSD 128go

version Windows 10 pro : 1709 .16299.98

Version du BIOS/Date Microsoft Corporation   90.1427.768   19/12/2016

Version SMBIOS     3

Version du contrôleur embarqué    255.255

Mode BIOS     UEFI

UEFI 90.1427.768

Intel Management Engine  11.0.15.1003

Intel Management Engine Interface 11.6.0.1042    

J 'ai utilisé l'outil de détection SA-Intel-00086

https://downloadcenter.intel.com/fr/download/27150?

Version : 1.0.0.135 _ Date : 27/11/2017

Résultat de l'outil de détection Intel-SA-00086-GUI

La version du microprogramme Moteur de gestion Intel(R) est considérés vulnérable pour Intel-sa-00086 Contactez le fabricant de votre ordinateur pour obtenir de l'aide et la réparation de votre système Pour plus d'informations reportez-vous au guide d'outil de détection sa-00086 ou à l'avis de sécurité d'Intel sa-00086 au lien suivant https://www.intel.com/sa-00086-support

Outil de détection INTEL-SA-00086

version de l'application : 1.0.0.135

Information de l'ordinateur hôte

Fabricant : Microsoft Corporation

Modèle : Surface book

Nom de processeur : Intel(r) Core(TM) i5-6300U CPU @ 2.40GHz

Version du système d'exploitation : Microsoft Windows 10 Professionnel

Information du moteur de gestion Intel

Moteur : Moteur de gestion Intel(R)

Version : 11.0.15.1003

SVN : 1

D'après ce que j'ai compris : Faille de sécurité des processeurs Intel au niveau du Management Engine

( interface de gestion active tant que la carte mère est alimentée permet le contrôle et l'installation à distance d'un ordinateur )

Faille présente sur les processeurs Core d'Intel depuis 2015 touchant en premier lieu les puces de la génération Skylake

Intel a déployé un correctif auprès des constructeurs de carte mère

La faille n'est plus qu'un mauvais souvenir à condition de mettre à jour le BIOS/UEFI de la carte mère

Intel préconise pour les Intel® Core ™ 6ème génération version du micro logiciel résolu recommandé Intel® ME 11.8.50.3425 ou supérieur

minimum Intel® ME 11.8.50.3399

A première vue pas d'Intel Management Engine  supérieur à la 11.0.15.1003 pour les modèles de Surface Book me concernant sur :

Téléchargement de pilotes et de microprogrammes pour Surface

https://support.microsoft.com/fr-fr/help/4023482/surface-download-drivers-and-firmware-for-surface

Historique des mises à jour Surface Book

https://support.microsoft.com/fr-fr/help/4023488/surface-surface-book-update-history

P ouvez-vous svp me renseigner  sur la faille de sécurité au niveau du Management Engine et comment mettre à jour Intel Management Engine 11.0.15.1003 pour ne plus être vulnérable ?

Salutations

Surface | Surface Book | Sûreté et sécurité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire

7 réponses

  1. Anonyme
    2017-12-05T08:19:49+00:00

    Bonjour,

    Merci pour ces informations, c'est déjà plus clair , cela ne va pas être simple à résoudre comme vulnérabilité .

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. G225 - MVP 2009-2020 26,590 Points de réputation Modérateur bénévole
    2017-12-04T20:43:45+00:00

    Salut, la faille n'est pas dans Windows comme tel mais bien avant cela. Une mise à jour du bios pourrait possiblement réglé le problème mais pour l'instant aucun patch disponible.

    Il y a ceci mais comme indiqué sur la source anglaise, comment faire fonctionner cela sur une Surface: https://github.com/corna/me\_cleaner

    https://answers.microsoft.com/en-us/surface/forum/surfpronew-surfsec/microsoft-should-disable-intel-me-completly/be27160b-fa1a-41d0-b1ae-756279fc42d4

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire