* HIDDEN_ACCESSIBILITY_TITLE *
18 Mai 2017
Toshiba Europe GmbH

Sicherheitslücke bei Intel-Firmware


Intel Corporation („Intel“) gab bekannt, dass die Funktion für die Remote-Verwaltung in bestimmten Intel-Produkten eine Sicherheitslücke aufweist, die eine unerlaubte Rechteausweitung ermöglicht. Betroffen ist unter anderen die Intel® Active Management Technology-Firmware. Derzeit ist ein Firmware-Update für Toshiba Produkte in Vorbereitung. Bis das Firmware-Update zur Verfügung steht, empfehlen wir allen Kunden, die eines der betroffenen Produkte nutzen, diese Funktion zu deaktivieren (siehe Punkt 3. Empfehlungen).

1. Informationen von Intel zur Sicherheitslücke

Intel veröffentlichte Sicherheitsinformationen über ein mögliches Rechteausweitungsrisiko bei seiner Firmware Intel® Active Management Technology, Intel® Standard Manageability und Intel® Small Business Technology (*), die es einem unberechtigten Angreifer erlauben, die Kontrolle über die von diesen Produkten bereitgestellten Verwaltungsfunktionen zu erlangen.

Nähere Informationen dazu finden Sie auf der Website von Intel:


https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr

(*) Toshiba Produkte arbeiten nur mit nur „Intel® Active Management Technology“.

2. Betroffene Produkte

Alle Toshiba Produkte, die ab 2010 am Markt eingeführt wurden und die mit einer Intel® vPro™-CPU ausgestattet sind.

In der Produktliste können Sie prüfen, ob eines Ihrer Produkte betroffen ist. Darüber hinaus bietet Intel aber auch ein Tool, mit dem Sie selbst überprüfen können, ob Ihr Produkt betroffen ist: https://downloadcenter.intel.com/download/26755

3. Empfehlungen

Das Firmware-Update für Toshiba Produkte wird ab Juni 2017 zur Verfügung stehen und über diese Website angekündigt:

http://go.toshiba.com/intelsecuritynotice

Um bis dahin einen Angriff eines unberechtigten Netzwerknutzers zu verhindern, empfiehlt Toshiba allen Kunden, „Intel® Active Management Technology“ zu deaktivieren. Eine Anleitung dazu finden Sie auf nachstehender Website.

https://downloadcenter.intel.com/download/26754


  • Änderungen an den Informationen in diesem Dokument vorbehalten.
  • „Intel“ ist eine Marke der Intel Corporation in den USA und anderen Ländern.
  • Andere Namen und Marken sind gegebenenfalls Eigentum anderer Rechteinhaber.