본문 바로가기

컴퓨터

Intel Management Engine 보안 취약점 firmware update

우선적으로, Intel의 ME firmware issue 가 무엇인지 확인 하시고... (http://hwtips.tistory.com/2450)

https://www.intel.com/content/www/us/en/support/articles/000025619/software.html


:: 요약하면, 인텔의 6세대 이후 CPU 에 탑재된 Intel Management Engine 에 보안상 취약한 구녕이 있고,

  나쁜 놈이 나쁜 마음 먹으면 저 구녕을 통해 back door 등의 해킹 툴을 심어 놓고 pc 의 모든 정보를 긁어 올 수 있다.


그래서 인텔 측에서 부랴부랴 보안 패치를 하라고 자가진단 툴을 제공했습니다.


Intel-SA-00086 Detection Tool

여기서 받으실 수 있으니.... 

:: https://downloadcenter.intel.com/download/27150



그래서, 내 pc 가 취약하다는 걸 알게 되었다면, firmware 업데이트를 하면 되는데, 

어째 글로벌 대만 기업 Asus 는 대응이 영......


https://www.asus.com/support/

위 공홈에서 해당 정보를 찾을 수 없음... 노트북의 시스템 BIOS 딸랑, 그것도 최초 등록 1개 밖에 없음...


혹시나 하고 google 을 뒤지니...

https://rog.asus.com/forum/showthread.php?97557-Update-the-Intel-ME


위 url에서 논의가 이미 되었고,


https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools-231.html#msg43712


위 url 을 통해 Lenovo 에서 손쉬운 patch file (firmware update package) 를 만들어 놓음을 알게 됨.


Intel Management Engine 11.8 Firmware for Windows 10 (64-bit), 8.1 (64-bit), 7 (32-bit, 64-bit) - ThinkPad

https://pcsupport.lenovo.com/vn/en/downloads/ds112240



다운 받고서 patch 실시.


그러면...............






위험(위협!!)이 사라짐을 알 수 있다..


하지만 윈도우 상의 Intel ME 드라이버 도 업데이트 하라니까... 

(하기야, firmware 가 바뀌었는데, 윈도우 상의 구동 드라이버도 세트로 업데이트 해 주는게 이론적으로도 타당..)


실시해 하면 완료되겠숨다!



애초, 저 참고한 블로그 지침대로 따라 했건만, 내 pc의 firmware version 이 이상하게 맞지 않아서, 제대로 patch 를 할 수 없었고... 

그래서... 부득이하게 뒤지고 뒤지게 되었다는....


또 다른 portable pc인 Vaio Z canvas 는 5세대 cpu 니 firmware update 를 할 필요가 없겠구나!!!



* Firmware 업데이트 시, 되도록이면 모든 응용 프로그램을 마친 상태에서 진행 하시고, 절대 끄거나 재부팅 하지 마시기 바랍니다!!