Un problème qui se nomme CVE-2017-5689

Fermé
toxictom - 29 août 2017 à 03:05
 Utilisateur anonyme - 30 août 2017 à 17:54
Bonjour, j'ai récemment fait l’acquisition d'un Dell latitude usagé. Or mon antivirus Avast me déclare ceci :

votre appareil est en danger:

Description

Le service est vulnérable aux attaques provenant de votre réseau.

Identifiant du catalogue: CVE-2017-5689

Risques:
Les attaquants peuvent effectuer des actions qui devraient être protégées par un mot de passe.
Les attaquants pourraient entièrement contrôler le système de cet appareil.

Solutions:
Une mise à niveau du microprogramme corrigeant le problème est disponible.
Désactiver ce service dans les paramètres de cet appareil.


Ce problème ma l'air grave mais je ne comprend pas du tout comment je peut, malgré leurs recommandations, régler le problème ( moi et l'informatique ça fait 3)....

problème
merci d'avance!
A voir également:

3 réponses

Utilisateur anonyme
30 août 2017 à 10:51
Bonjour,

la faille en question est du au logiciel Intel Active Management Technology (AMT).


as tu lu le lien sur ce poste ?

https://forums.commentcamarche.net/forum/affich-34828259-un-probleme-qui-se-nomme-cve-2017-5689#3

un outil de diagnostic et atténuation a été mis en place par Dell

https://downloadcenter.intel.com/download/26755?v=t

ce que je vois, c'est que Dell a mis à jour les firmeware des bios pour régler ce problème ! Donc une mise à jour du bios devrait régler l'affaire !


Enhancements:
- Updated Intel ME Firmware to address security advisory CVE-2017-5689 / INTEL-SA-00075.


d'après l'article, ce problème ne touche que les pc de gamme pro Dell, HP, Lenovo et Fujitsu !


1
Le bios=??
0
Utilisateur anonyme > Toxictom
Modifié le 30 août 2017 à 18:21
bah oui, sur Dell, très simple,

tu télécharges le fichier .exe, tu le lance, le pc redémarre et fait les mises à jour du bios et le problème est corrigé !

je viens de le faire sur mes pc (Dell E 6510, gamme pro, version bios du 01/08/2017, A17) !

pas compliqué du tout !
0
kardegil Messages postés 1697 Date d'inscription mardi 21 juin 2005 Statut Membre Dernière intervention 14 septembre 2020 304
29 août 2017 à 11:35
Bonjour,

A mon avis, ils veulent que tu achètes la licence payante.
0
^^ non car en allant sur le site officiel de Dell j'ai trouver un outils qui se nomme "Intel sa-00075 detection and mitigation tool" sensé voir si oui ou non mon ordinateur a belle e bien cette faiblesse a corriger. le verdique est oui.Je crois donc sincèrement que mon ordi a une faiblesse a corriger.
0
kardegil Messages postés 1697 Date d'inscription mardi 21 juin 2005 Statut Membre Dernière intervention 14 septembre 2020 304
Modifié le 30 août 2017 à 10:17
Bonjour,

Bon à savoir, je viens de trouver cela:
http://blogmotion.fr/internet/securite/importante-faille-de-securite-intel-amt-cve-2017-5689-15938


---
Prenez bien soin de décrire votre problème.
0
Bonjour
c'est bien une bourde intel, et ça concerne plusieurs marques.
j'y comprend ren, sur ce document y a la solution?

A part provisoirement mettre le bios précédent (suggestion intel), et je saurais pas expliquer.

Je trouve pas si un patch est déjà sorti. Le plus pratique (adapté) viendrait surement du support DELL. Faudrait s'inscrire chez eux.

http://en.community.dell.com/cfs-file/__key/telligent-evolution-components-attachments/13-4491-00-00-20-44-39-14/Dell-Client-Statement-on-Intel-AMT-Advisory-_2800_INTEL_2D00_SA_2D00_00075_2900_.pdf
0