跳转到主要内容
英特尔®管理引擎 (ME) 的安全漏洞,英特尔®服务器平台服务 (SPS) 和英特尔®可信执行引擎 (TXE)

英特尔已发出安全通告 (INTEL-SA-00086), 用于选择使用英特尔®管理引擎 (ME)、英特尔®服务器平台服务 (SPS) 和英特尔®可信执行引擎 (TXE) 的系统, 目的是增强固件的弹性。因此, 英特尔发现安全漏洞可能会使受影响的平台处于危险境地。

有两个选项可用于确定系统是否受到影响。

  1. 您可以运行英特尔提供的用于检测的工具 (Intel-SA-00086 检测工具)
  2. 请参阅下表以确定您的系统和相关主板。

要更新系统, 请导航到相关主板的网页并更新到下面指定的 BIOS。

Purley平台请使用SUM 2.0.0 (20171108) Purley平台,Apollolake 和 Denverton 平台请使用SUM 2.0.1。不使用上述版本更新 BIOS 修订版可能会在降级后挂起系统。

以下X11 Supermicro主板受到此问题的影响。 随着信息的可用, 将向此列表添加其他系统。

双处理器 (2S) X11 系统

所有 X11 系统都需要更新为版本2.0 或更新的 BIOS

MotherboardBIOS StatusRelated Systems
X11DAi-Nv 2.0 SYS-7039A-I, SYS-7049A-T
X11DPH-Tqv 2.0an/a
X11DPH-iv 2.0an/a
X11DPH-Tv 2.0a SSG-2029P-E1CR24H, SSG-2029P-E1CR24L, SSG-6029P-E1CR12H,
SSG-6029P-E1CR12L, SSG-6029P-E1CR12T, SSG-2029P-ACR24H,
SSG-2029P-ACR24L, SSG-6029P-E1CR16T, SSG-6039P-E1CR16H,
SSG-6039P-E1CR16L, SSG-6049P-E1CR24L, SSG-6049P-E1CR24H,
SSG-6049P-E1CR36H, SSG-6049P-E1CR36L
X11DDW-NTv 2.0a SYS-1029P-WTRT, SYS-6029P-WTRT
X11DDW-Lv 2.0a SYS-1029P-WT, SYS-1029P-WTR, SYS-6019P-WT,
SYS-6019P-WTR, SYS-6019P-WT8, SYS-6029P-WTR
X11DPFR-SNv 2.0 SYS-F619P2-RTN, SYS-F619P2-RC0, SYS-F619P2-RC1,
SYS-F629P3-RC0B, SYS-F629P3-RC0B, SYS-F629P3-RC1B,
SYS-F629P3-RTBN
X11DPFR-Sv 2.0 SYS-F619P2-RT, SYS-F629P3-RTB
X11DPT-PSv 2.0 SYS-2029TP-HTR, SYS-2029TP-HC0R, SYS-2029TP-HC1R,
SYS-6029TP-HTR, SYS-6029TP-HC1R, SYS-6029TP-HC0R
X11DPT-Bv 2.0 SYS-2029BT-HNR, SYS-2029BT-HTR, SYS-2029BT-DNC0R,
SYS-2029BT-HNC0R, SYS-2029BT-HNC1R, SYS-2029BT-DNR
X11DPUv 2.0a SYS-2029U-TN24R4T, SYS-2029U-TR4, SYS-2029U-TRT,
SYS-2029U-TRTP, SYS-2029U-TR25M, SYS-6029U-TR25M,
SYS-6029U-TR4, SYS-6029U-TR4T, SYS-6029U-TRT,
SYS-6029U-TRTP, SYS-2029U-TR4T, SYS-2029U-E1CR4,
SYS-6029U-E1CR25M, SYS-2029U-E1CRTP, SYS-2029U-E1CR25M,
SYS-6029U-E1CRT, SYS-6029U-E1CRTP, SYS-2029U-E1CR4T,
SYS-6029U-E1CR4T, SYS-6029U-E1CR4, SYS-2029U-E1CRT,
SYS-1029U-TR4, SYS-6019U-TR4, SYS-1029U-E1CR4,
SYS-6019U-TR4T, SYS-6019U-TN4RT, SYS-6019U-TRTP2,
SYS-6019U-TRT, SYS-6019U-TRTP, SYS-6019U-TR25M,
SYS-1029U-TN10RT, SYS-1029U-E1CR4T, SYS-1029U-E1CRT,
SYS-1029U-E1CRTP, SYS-1029U-E1CRTP2, SYS-1029U-E1CR25M,
SYS-1029U-TRT, SYS-1029U-TR4T, SYS-1029U-TRTP,
SYS-1029U-TRTP2, SYS-1029U-TR25M, SYS-6019U-TN4R4T
X11DPU-XLLv 2.0 SYS-1029UX-LL1-S16, SYS-1029UX-LL2-S16
X11DPU-Z+v 2.0 SYS-6029UZ-TR4+, SYS-2029UZ-TR4+, SYS-1029UZ-TN20R25M,
SYS-2029UZ-TN20R25M
X11DPG-SNv 2.0 SYS-2029GP-TR, SYS-1029GP-TR
X11DPG-QTv 2.0 SYS-7049GP-TRT
X11DPi-NTv 2.0a SYS-6029P-TRT, SYS-7049P-TRT, SYS-2029P-C1RT
X11DPi-Nv 2.0a SYS-6029P-TR, SYS-7049P-TR, SYS-2029P-C1R
X11DPL-Iv 2.0 SYS-1029P-MT, SYS-1029P-MTR, SYS-6019P-MT,
SYS-6019P-MTR

多处理器 X11 主板

MotherboardBIOS StatusRelated Systems
X11QPH+v 2.0aSYS-2049U-TR4
X11OPi-CPUv 2.0a SYS-7089P-TR4T

嵌入式、工作站和台式机系统

  • 所有基于以下处理器的系统都需要更新
  • 第六、第七和第八代英特尔®酷睿™处理器家族
  • 英特尔®至强™处理器 W 系列
  • 英特尔® Atom® C3000 处理器家族
  • Apollo Lake英特尔® Atom 处理器 E3900 系列
  • Apollo Lake 英特尔® 奔腾™
MotherboardBIOS StatusRelated Systems
X11SAEv 2.2SYS-5039A-IL
X11SAE-Fv 2.2n/a
X11SAE-Mv 2.2n/a
X11SATv 2.0cn/a
X11SAT-Fv 2.0cn/a
X11SRAv 1.1SYS-5039A-I
X11SRA-Fv 1.1n/a
X11SRA-RFv 1.1n/a
C7Z370-CG-IWv 1.0n/a
C7Z370-CG-Lv 1.0an/a
X11SSV-Qv 2.0cSYS-5029S-TN2
X11SSV-LVDSv 2.0cn/a
A2SAN-Ev 1.0bSYS-E100-9AP, SYS-E100-9AP-IA
A2SAN-Hv 1.0bn/a
A2SAN-Lv 1.0bn/a
X11SANv 1.0bSYS-E100-9APP
A2SDi-2C-HLN4Fv 1.0aSYS-5029A-2TN4
A2SDi-4C-HLN4Fv 1.0aSYS-E200-9A
A2SDi-8C-HLN4Fv 1.0aSYS-5019A-FTN4
A2SDi-8C+-HLN4Fv 1.0an/a
A2SDi-12C-HLN4Fv 1.0an/a
A2SDi-16C-HLN4Fv 1.0an/a
A2SDi-H-TFv 1.0an/a
A2SDi-H-TP4Fv 1.0an/a
A2SDi-LN4Fv 1.0aSYS-5019A-12TN4
A2SDi-TP8Fv 1.0aSYS-E300-9A
X11SSZ-QFv 2.0cSYS-1019S-M2
X11SSZ-Fv 2.0cSYS-5019S-M2
X11SSZ-TLN4Fv 2.0cn/a
X11SSQv 2.0cn/a
X11SSQ-Lv 2.0cn/a
X11SSV-M4v 1.0bSYS-1019S-MP
X11SSV-M4Fv 1.0bSYS-5019S-TN4
A2SAVv 1.0bSYS-5029AP-TN2
A2SAV-Lv 1.0bSYS-E200-9AP
X11SSAv 2.0cn/a
C9X299-PGFv 1.1
Pending
n/a
C9X299-RPGFv 1.1
Pending
n/a
C7X99-OCEv 2.1
Pending
SYS-5038AD-I
C7X99-OCE-Fv 2.1
Pending
n/a
C7Z370-CG-IWv 1.0b
Pending
n/a
C7Z370-CG-Lv1.0an/a
C7Z270-PGv 1.2
Pending
SYS-5130AD-T
C7Z270-CGv 1.2
Pending
n/a
C7Z270-CG-Lv 1.2
Pending
n/a
C7B250-CB-MLv 1.2SYS-5130DB-IL
C7B250-CB-MKv 1.2n/a
C7Z270-CG-Mv 1.2
Pending
n/a
C7H270-CG-MLv 1.2n/a
C7Q270-CB-MLv 1.2SYS-5130DQ-IL
C7Z170-OCEv 2.1
Pending
n/a
C7Z170-SQv 2.1
Pending
SYS-5039AD-T
C7Z170-Mv 2.1
Pending
n/a
C7H170-Mv 2.1
Pending
n/a