News Intel: Tool zum Testen auf ME-Lücke in Core i und Xeon verfügbar

Die News brauchen auf jeden Fall ein Update mit einer Beschreibung des Lösungsweges und einer Verlinkung wo man was findet.
Für mein ASUS VIII Extreme +6700k habe ich nichts auf der ASUS Seite finden können...

Das gleiche gilt im Übrigen auch für die WPA2 Lücke (gibt es ja auch genug Onboard Chips).
 
Mit x299 müssen wir erstmal warten. Habe gestern mal bei Asus angerufen und einfach mal nachgefragt. Die meinten das es ca ne Woche dauert bis die x299 Mainboards abgedeckt werden da erst die Mainstream Plattform abgedeckt wird.
 
s!r.einSTein schrieb:
Die News brauchen auf jeden Fall ein Update mit einer Beschreibung des Lösungsweges und einer Verlinkung wo man was findet.
Für mein ASUS VIII Extreme +6700k habe ich nichts auf der ASUS Seite finden können...

Das gleiche gilt im Übrigen auch für die WPA2 Lücke (gibt es ja auch genug Onboard Chips).

Das hier habe ich für mein Board bekommen:

http://dlcdnet.asus.com/pub/ASUS/mb/LGA1151/Z170-A/MEUpdateTool_UI_20171103_TP.zip

Vielleicht funktioniert das auch bei dir (sollte es eigentlich).
 
OR4LIFE schrieb:
Mit x299 müssen wir erstmal warten. Habe gestern mal bei Asus angerufen und einfach mal nachgefragt. Die meinten das es ca ne Woche dauert bis die x299 Mainboards abgedeckt werden da erst die Mainstream Plattform abgedeckt wird.

Danke :) Immerhin nur eine Woche. Flaues Gefühl in der Magengrube ist es allemal, aber es wird gepatcht *puuh* Letztendlich ist es eben problematisch, wenn so was rauskommt. Die wenigsten würden die ME auf Schwachstellen prüfen, aber jetzt, da die Katze aus dem Sack ist, ist es ein Zero-day, der öffentlich bekannt ist und für eine Woche auf X299 nicht gepatcht wird. Aufpassen also ;)
 
Zuletzt bearbeitet:
Habe oben korrigiert. Den MEI Treiber only und rst benötigt man bei Win 7. habe auch Labyrinth Lake chipsätze mit skylake und sklylake mit kabylake-Proxies kombiniert. Außer bei z270 von Gigabyte habe ich selbst mit i7 um die 12w im Isle und c7 im Package c-State. Kleinere fertigkisten von HP laufen hier mit 5 w bzw 8w im idle. Man braucht nur den Treiber. Wenn Dienste laufen,genau wie die vom rst kann man die auf manuellen Start setzen.

http://www.station-drivers.com/inde...tory&Itemid=352&func=fileinfo&id=3214&lang=en

neuste Version für die meisten ˋnormalen“ mainboards.

was dieses kleine OS im Chipsatz angeht....was wollen wir machen. Die bauen das eben ein und verkaufen es als Feature.
 
Streng genommen muß man die Intel MEI components sowie auch die RST tools nicht installieren. System läuft auch ohne.
 
DogsOfWar schrieb:
habe mittlerweile von Firmware Version 11.8.50.3399 auf 11.8.50.3425 und Treiber Version von 11.7.0.1040 auf 11.7.0.1052 geuppt.

Anhang anzeigen 653014

die Firmware hab ich bei JZElektronik geladen: Computertechnik JZelectronic

den Treiber hab ich bei Station Drivers geladen: Intel Management Engine Interface (MEI) Version 11.7.0.1052 WHQL

Kann ich mein Gigabyte MB auch mit dem MEI Firmware von Asrock updaten?

Und kann man da auch was kaputt flashen, das das MB beschädigt?

Da ich ein Dual Bios habe, wäre doch sicherer auf ein Biosupdate von Gigabyte zu warten oder?


Ich hab vor 5 Jahren das erste mal von Intel MEI (Remote Features/Backdoors gelesen)
und da wurde behauptet das man das umgehen kann in dem man sein Onboard Lan per
Bios deaktiviert und sich ne externe Netzwerkkarte zulegt, kann das jemand bestätigen?
 
Zuletzt bearbeitet von einem Moderator:
menace1337 schrieb:
habe die FW von meinem MSI Z270 auch updaten können, danke für die Anleitung!
ein Problem gibt`s jetzt aber wohl noch, siehe Screenshot:

Anhang anzeigen 653099

hat einer nen Tipp für mich, was das Tool genau von mir möchte?! Der aktuellste Chipsatz Treiber ist installiert und zu "Intel(R) Capability Licensing Service Client-Software" habe ich nichts brauchbares gefunden :freak:

thx for help!

hab`s hinbekommen
xxoi6odh.jpg
hab die Intel Management Engine Interface (MEI) Version 11.7.0.1052 WHQL Treiber installiert.
 
Ich bin mit meinem System leider auch betroffen..... Da werd ich wohl nicht drumherum kommen und das ganze mal in den nächsten Tage patchen.

Edit: Weiß denn jemand, ob Gigabyte schon ein Update anbietet? Auf der Seite finde ich lediglich ein neues bios, welches "Update CPU micro code to fix HT flaw issue" fixt. Ansonsten finde ich da nichts!
 
Zuletzt bearbeitet:
Ist es mit jedem System möglich diese Sicherheitslücke zu patchen oder hängt es von der Lust und Laune des Mainboardherstellers ab?
 
der_garTen schrieb:
Weiß denn jemand, ob Gigabyte schon ein Update anbietet? Auf der Seite finde ich lediglich ein neues bios, welches "Update CPU micro code to fix HT flaw issue" fixt.

Habe das gleiche Mainboard wie Du, aber mit B250 Chip, also eine Generation neuer. Da kam das Update (F9 Bios Version) vor ein paar Tagen raus. Ich denke mal die 1xx Serie ist gerade in der Mache.
 
e-Funktion schrieb:
Was willst du denn GENAU wissen? Willst du ein Tutorial mitgeliefert bekommen?

Bei der Remote-Lücke ist die Einschränkung jedoch, dass bereits Rechte vorliegen

Ich will wissen wie diese Lücke ausgenutzt werden kann. Per Email ne exe ist klar da geht dann alles. Was ist mit Internet Seiten?

Es steht niergendwo wie diese Typen das gemacht haben. Komisch oder?
 
tobi14 schrieb:
Die ME kann man selbst flashen, unabhängig vom BIOS, da braucht man also keinen MB-Hersteller sondern Intel soll die Daten öffentlich freigeben!

Edit: für die Selberflasher als Quelle:
https://www.win-raid.com/f39-Special-Intel-Management-Engine.html

http://www.station-drivers.com/index.php?option=com_remository&Itemid=353&func=select&id=105&lang=en

Station Drivers ist wirklich sehr geil!! hab grad ne komplette seite zu meinem brett gefunden. alle biose und vor allem alle treiber nur diesmal sogar aktueller als wie von CB oder sonstwo.

http://www.station-drivers.com/inde...aming&catid=168&Itemid=169&lang=en&hitcount=0

Station Drivers z170 PG.JPG

Besten Dank Tobi14!! :)
 
@ fethomm: Liegt hier nicht ein kleiner aber sehr wichtiger Fehler vor? Intel ME ist nicht Bestandteil der CPU sondern des Chipsets/PCHs. Bitte den Artikel dahingehend korrigieren und auch das Symbolfoto austauschen.
 
@ m.Kobold
Bei mir hat es nicht geklappt.
Sollte dann bei Dir auch nicht klappen.

Hab gerade mal mit Gigabyte telefoniert,Problem wäre dort bekannt,man würde nur auf Intel warten.
Dort wisse man noch nicht wann es Updates gäbe.

Komisch,dass es bei Asus sofort Patches gab...
 
Zuletzt bearbeitet:
heutige Antwort von ASUS:
Für das Maximus VIII Extreme ist das ME Update Tool noch nicht veröffentlicht worden. Bitte schauen Sie in den nächsten 2 Wochen auf die Seite des Boards. Das Update wird dort demnächst veröffentlicht.

Bitte fügen Sie einer Antwort immer den gesamten Schriftverkehr bei!

Mit freundlichen Grüßen,

Technical Support Division ASUS Germany
 
Zurück
Oben