お客様各位

掲載日:2017年12月4日
NECパーソナルコンピュータ株式会社

インテル社のセキュリティの脆弱性(INTEL-SA-0086)への対応について

平素は、NEC製パーソナルコンピュータをご愛顧賜りまして、誠にありがとうございます。

第三者機関が発見したセキュリティの脆弱性について、インテル社にて確認されました。(INTEL-SA-0086)
該当機器を用いている場合、セキュリティへの影響やシステムクラッシュなどの攻撃が発生する可能性があります。

Mate、VersaProの情報はこちら

本件はファームウェアおよびドライバをアップデートすることでの対処を予定しております。
(一部の機種についてはBIOS および LANドライバーの更新も必要になります。)

以下の対処方法をご覧いただき、ご対応くださいますようお願いいたします。

■脆弱性により、攻撃者が以下の攻撃を行う可能性があります。

  • Intel®マネジメントエンジン(ME)になりすまし、セキュリティ機能の有効性に影響を与える。
  • ユーザーやOSの意図しない任意のコードを実行する。
  • システムのクラッシュ、または不安定さを引き起こす。

■対処方法

Intel®マネジメントエンジン(ME)ファームウェア および MEIドライバのアップデートが必要となります。(一部の機種についてはBIOSおよびLANドライバーの更新も必要になります。)
対象となるモデルの対処方法については本ページにて公開致しますので順次適用をお願いします。

インテル社 Webサイト(脆弱性情報・英文)
Intel Q3’17 ME 11.x, SPS 4.0, and TXE 3.0 Security Review Cumulative Update

■対象機種一覧

修正ファームウェアを順次掲載して参ります。

対象機器、および修正ファームウェアの公開時期につきましては、次のページをご覧ください。

以上