移至主內容
英特爾安全漏洞 英特爾®管理引擎(ME),英特爾®服務器平台服務 (SPS) 和英特爾®可信執行引擎 (TXE)

英特爾已發出安全通告(INTEL-SA-00086), 用於選擇使用英特爾®管理引擎(ME)、英特爾®伺服器平台服務(SPS) 和英特爾®可信執行引擎(TXE) 的系統, 目的是增強韌體的彈性。因此, 英特爾發現安全漏洞可能會使受影響的平台處於危險境地。

有兩個方法可用於確定係統是否受到影響。

  1. 您可以運行英特爾提供的用於檢測的工具 (Intel-SA-00086 檢測工具)
  2. 請參閱下表以確定您的系統和相關主機板。

要更新系統, 請到相關主機板的網頁並更新到下面指定的 BIOS。

Purley平臺請使用SUM 2.0.0 (20171108),Apollolake 和 Denverton 平臺請使用SUM 2.0.1。不使用上述版本更新 BIOS 修訂版可能會有在降級後系統當機的現象。

以下X11 Supermicro主機板受到此問題的影響。隨著更多發現 可能會向此列表添加更多系統。

雙處理器 (2S) X11 系統

所有 X11 系统都需要更新为版本2.0 或更新的 BIOS

MotherboardBIOS StatusRelated Systems
X11DAi-Nv 2.0 SYS-7039A-I, SYS-7049A-T
X11DPH-Tqv 2.0an/a
X11DPH-iv 2.0an/a
X11DPH-Tv 2.0a SSG-2029P-E1CR24H, SSG-2029P-E1CR24L, SSG-6029P-E1CR12H,
SSG-6029P-E1CR12L, SSG-6029P-E1CR12T, SSG-2029P-ACR24H,
SSG-2029P-ACR24L, SSG-6029P-E1CR16T, SSG-6039P-E1CR16H,
SSG-6039P-E1CR16L, SSG-6049P-E1CR24L, SSG-6049P-E1CR24H,
SSG-6049P-E1CR36H, SSG-6049P-E1CR36L
X11DDW-NTv 2.0a SYS-1029P-WTRT, SYS-6029P-WTRT
X11DDW-Lv 2.0a SYS-1029P-WT, SYS-1029P-WTR, SYS-6019P-WT,
SYS-6019P-WTR, SYS-6019P-WT8, SYS-6029P-WTR
X11DPFR-SNv 2.0 SYS-F619P2-RTN, SYS-F619P2-RC0, SYS-F619P2-RC1,
SYS-F629P3-RC0B, SYS-F629P3-RC0B, SYS-F629P3-RC1B,
SYS-F629P3-RTBN
X11DPFR-Sv 2.0 SYS-F619P2-RT, SYS-F629P3-RTB
X11DPT-PSv 2.0 SYS-2029TP-HTR, SYS-2029TP-HC0R, SYS-2029TP-HC1R,
SYS-6029TP-HTR, SYS-6029TP-HC1R, SYS-6029TP-HC0R
X11DPT-Bv 2.0 SYS-2029BT-HNR, SYS-2029BT-HTR, SYS-2029BT-DNC0R,
SYS-2029BT-HNC0R, SYS-2029BT-HNC1R, SYS-2029BT-DNR
X11DPUv 2.0a SYS-2029U-TN24R4T, SYS-2029U-TR4, SYS-2029U-TRT,
SYS-2029U-TRTP, SYS-2029U-TR25M, SYS-6029U-TR25M,
SYS-6029U-TR4, SYS-6029U-TR4T, SYS-6029U-TRT,
SYS-6029U-TRTP, SYS-2029U-TR4T, SYS-2029U-E1CR4,
SYS-6029U-E1CR25M, SYS-2029U-E1CRTP, SYS-2029U-E1CR25M,
SYS-6029U-E1CRT, SYS-6029U-E1CRTP, SYS-2029U-E1CR4T,
SYS-6029U-E1CR4T, SYS-6029U-E1CR4, SYS-2029U-E1CRT,
SYS-1029U-TR4, SYS-6019U-TR4, SYS-1029U-E1CR4,
SYS-6019U-TR4T, SYS-6019U-TN4RT, SYS-6019U-TRTP2,
SYS-6019U-TRT, SYS-6019U-TRTP, SYS-6019U-TR25M,
SYS-1029U-TN10RT, SYS-1029U-E1CR4T, SYS-1029U-E1CRT,
SYS-1029U-E1CRTP, SYS-1029U-E1CRTP2, SYS-1029U-E1CR25M,
SYS-1029U-TRT, SYS-1029U-TR4T, SYS-1029U-TRTP,
SYS-1029U-TRTP2, SYS-1029U-TR25M, SYS-6019U-TN4R4T
X11DPU-XLLv 2.0 SYS-1029UX-LL1-S16, SYS-1029UX-LL2-S16
X11DPU-Z+v 2.0 SYS-6029UZ-TR4+, SYS-2029UZ-TR4+, SYS-1029UZ-TN20R25M,
SYS-2029UZ-TN20R25M
X11DPG-SNv 2.0 SYS-2029GP-TR, SYS-1029GP-TR
X11DPG-QTv 2.0 SYS-7049GP-TRT
X11DPi-NTv 2.0a SYS-6029P-TRT, SYS-7049P-TRT, SYS-2029P-C1RT
X11DPi-Nv 2.0a SYS-6029P-TR, SYS-7049P-TR, SYS-2029P-C1R
X11DPL-Iv 2.0 SYS-1029P-MT, SYS-1029P-MTR, SYS-6019P-MT,
SYS-6019P-MTR

多處理器 X11 主板

MotherboardBIOS StatusRelated Systems
X11QPH+v 2.0aSYS-2049U-TR4
X11OPi-CPUv 2.0a SYS-7089P-TR4T

嵌入式、工作站和台式機系統

  • 所有基於以下處理器的系統都需要更新
  • 第六、第七和第八代英特爾® Core™處理器家族
  • 英特爾®至強™處理器 W 系列
  • 英特爾® Atom® C3000 處理器家族
  • Apollo Lake英特爾® Atom 處理器 E3900 系列
  • Apollo Lake 英特爾® Pentium™
MotherboardBIOS StatusRelated Systems
X11SAEv 2.2SYS-5039A-IL
X11SAE-Fv 2.2n/a
X11SAE-Mv 2.2n/a
X11SATv 2.0cn/a
X11SAT-Fv 2.0cn/a
X11SRAv 1.1SYS-5039A-I
X11SRA-Fv 1.1n/a
X11SRA-RFv 1.1n/a
C7Z370-CG-IWv 1.0n/a
C7Z370-CG-Lv 1.0an/a
X11SSV-Qv 2.0cSYS-5029S-TN2
X11SSV-LVDSv 2.0cn/a
A2SAN-Ev 1.0bSYS-E100-9AP, SYS-E100-9AP-IA
A2SAN-Hv 1.0bn/a
A2SAN-Lv 1.0bn/a
X11SANv 1.0bSYS-E100-9APP
A2SDi-2C-HLN4Fv 1.0aSYS-5029A-2TN4
A2SDi-4C-HLN4Fv 1.0aSYS-E200-9A
A2SDi-8C-HLN4Fv 1.0aSYS-5019A-FTN4
A2SDi-8C+-HLN4Fv 1.0an/a
A2SDi-12C-HLN4Fv 1.0an/a
A2SDi-16C-HLN4Fv 1.0an/a
A2SDi-H-TFv 1.0an/a
A2SDi-H-TP4Fv 1.0an/a
A2SDi-LN4Fv 1.0aSYS-5019A-12TN4
A2SDi-TP8Fv 1.0aSYS-E300-9A
X11SSZ-QFv 2.0cSYS-1019S-M2
X11SSZ-Fv 2.0cSYS-5019S-M2
X11SSZ-TLN4Fv 2.0cn/a
X11SSQv 2.0cn/a
X11SSQ-Lv 2.0cn/a
X11SSV-M4v 1.0bSYS-1019S-MP
X11SSV-M4Fv 1.0bSYS-5019S-TN4
A2SAVv 1.0bSYS-5029AP-TN2
A2SAV-Lv 1.0bSYS-E200-9AP
X11SSAv 2.0cn/a
C9X299-PGFv 1.1
Pending
n/a
C9X299-RPGFv 1.1
Pending
n/a
C7X99-OCEv 2.1
Pending
SYS-5038AD-I
C7X99-OCE-Fv 2.1
Pending
n/a
C7Z370-CG-IWv 1.0b
Pending
n/a
C7Z370-CG-Lv1.0an/a
C7Z270-PGv 1.2
Pending
SYS-5130AD-T
C7Z270-CGv 1.2
Pending
n/a
C7Z270-CG-Lv 1.2
Pending
n/a
C7B250-CB-MLv 1.2SYS-5130DB-IL
C7B250-CB-MKv 1.2n/a
C7Z270-CG-Mv 1.2
Pending
n/a
C7H270-CG-MLv 1.2n/a
C7Q270-CB-MLv 1.2SYS-5130DQ-IL
C7Z170-OCEv 2.1
Pending
n/a
C7Z170-SQv 2.1
Pending
SYS-5039AD-T
C7Z170-Mv 2.1
Pending
n/a
C7H170-Mv 2.1
Pending
n/a