CVE-2019-0089 to jedna z podatności firmware Intel ME ujawnionych w 2019 roku, objęta odpowiednim biuletynem bezpieczeństwa. Naprawą jest aktualizacja firmware od producenta sprzętu.
Diagnozujemy, czy dana maszyna jest podatna, i pomagamy ją załatać.
Czego dotyczy
To podatność w firmware podsystemu zarządzania, ujawniona w ramach biuletynu z 2019 roku. Jak inne tego typu, dotyka niskiej warstwy platformy, więc producenci wydali poprawki firmware.
Naprawa polega na wgraniu zaktualizowanej wersji.
Jak oceniamy podatność
Ustalamy generację platformy i wersję firmware ME, a następnie sprawdzamy, czy odpowiada wersji objętej podatnością. Narzędzia diagnostyczne pozwalają to potwierdzić dla konkretnej maszyny.
Dzięki temu nie aktualizujemy na ślepo ani nie pomijamy realnego ryzyka.
Jak łatamy
Wgrywamy firmware ME do wersji z poprawką, przygotowanej przez producenta sprzętu, właściwej dla danej rewizji płyty. Pracujemy ostrożnie, ze stabilnym zasilaniem.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.