web-dev-qa-db-fra.com

Comment déterminer la version Intel Management Engine sur Linux?

Je viens d’entendre parler de dernière divulgation Intel ME . J'aimerais mettre à jour mon micrologiciel, mais je n'utilise pas Windows/OSX. Comment savoir quelle version d'Intel ME est installée et comment la mettre à jour?

5
d33tah

À l'heure actuelle mei-amt-check de mjg59 semble être la meilleure réponse à ce problème ( trouvé sur Hacker News ).

4
d33tah

Utilisez l'outil officiel d'Intel.

Vous pouvez le télécharger en suivant ce lien: https://www.intel.com/content/www/us/en/support/articles/000025619/software.html

extraire l'archive et exécuter le script python en tant que root

Sudo python2 intel_sa00086.py

NB: d'abord, vous devez être root ( Sudo ); Deuxièmement, l’outil est compatible avec la version 2 de python ( python2 ).

2
mattia.b89

J'ai trouvé plusieurs façons d'obtenir la version ME sans Windows

1) paramètres du BIOS
Si votre système n'est pas un serveur critique, vous pouvez le redémarrer et vérifier les paramètres du BIOS. Certaines cartes ASUS et toutes les cartes Supermicro affichent la version ME.

2) UEFITool
La version ME pourrait être extraite du fichier de micrologiciel. Téléchargez le fichier du micrologiciel sur le site du fournisseur et utilisez UEFITool pour l'ouvrir. Recherchez "Région ME".

https://github.com/LongSoft/UEFITool

Le moteur de gestion est généralement mis à jour avec le micrologiciel du BIOS. Consultez le site du fournisseur ou demandez de l'aide à la version mise à jour.

2
satter

Méthode rapide (python doit être exécuté en tant que root):

$ Sudo python
from heci import get_fw_state
print get_fw_state()

Chèque officiel Intel (pour la dernière CVE-2017-5705 ):

  1. Télécharger Linux outil de détection Intel-SA-00086
  2. mkdir -p ~/src/pub/security/Intel-SA-00086 && cd ~/src/pub/security/Intel-SA-00086
  3. tar -C ~/src/pub/security/Intel-SA-00086 -xvf ~/Downloads/SA00086_Linux.tar.gz
  4. Sudo ./intel_sa00086.py

Si /dev/mei* périphériques sont introuvables:

  • Sudo modprobe mei
  • Réexécutez le script de vérification.
0
TrinitronX