远程主机中的 Intel® 管理引擎默认支持主动管理技术 (AMT),已自行报告多个漏洞,包括:
- Intel® AMT 和 Intel® 标准可管理性功能中存在凭证保护不足漏洞,可能允许未经授权的用户进行网络访问,导致信息泄露和权限提升 (CVE-2022-30601)。
- Intel® AMT 和 Intel® 标准可管理性功能中存在凭证保护不足漏洞,可能使特权用户进行本地访问时造成信息泄露 (CVE-2022-30944)。
- 具备 Intel® AMT 和 Intel® 标准可管理性功能的固件中存在访问控制不当漏洞,可能允许未经授权的用户进行物理访问,导致权限提升 (CVE-2022-28697)。
(来源: Tenable Nessus)
由于此问题属于严重风险等级,强烈建议用户立即执行解决方案,以降低相关安全风险。