---
title: Gravierende Schwachstelle Intel AMT
description: Angreifer knacken eine Schwachstelle von Intel. Dies ermöglicht ihnen unerlaubten Zugang mit umfassenden Systemprivilegien sowie gesamte System-Übernahmen.
image: https://blog.bithawk.ch/hubfs/BL_Gravierende-Schwachstelle_1440x400-2.jpg
---

<https://bithawk.ch/>

- [Services](https://www.bithawk.ch/services/) 
    - [Innovation](https://www.bithawk.ch/services/innovation/)
    - [Consulting](https://www.bithawk.ch/services/consulting/)
    - [Engineering](https://www.bithawk.ch/services/engineering/)
    - [Operation](https://www.bithawk.ch/services/operation/)
    - [Technolgy](https://www.bithawk.ch/services/technology/)
- [Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/) 
    - [Enterprise Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/)
    - [Service Management](https://www.bithawk.ch/service-management/service-management/)
    - [Business Management](https://www.bithawk.ch/service-management/business-management/)
    - [Operation Management](https://www.bithawk.ch/service-management/operation-management/)
    - [Service Now Plattform](https://www.bithawk.ch/service-management/servicenow-plattform/)
    - [HR Service Management](https://www.bithawk.ch/service-management/hr-service-management/)
- [Partner](https://www.bithawk.ch/partner/) 
    - [Microsoft](https://www.bithawk.ch/partner/microsoft/)
    - [Hewlett Packard Enterprise](https://www.bithawk.ch/partner/hewlett-packard-enterprise/)
    - [Cisco](https://www.bithawk.ch/partner/cisco/)
    - [ServiceNow](https://www.bithawk.ch/partner/servicenow/)
    - [HP Inc.](https://www.bithawk.ch/partner/hp-inc/)
    - [Weitere Partner](https://www.bithawk.ch/partner/weitere-partner/)
- [Unternehmen](https://www.bithawk.ch/unternehmen/) 
    - [About us](https://www.bithawk.ch/unternehmen/about-us/)
    - [Jobs](https://www.bithawk.ch/unternehmen/jobs/)
    - [News & Events](https://www.bithawk.ch/unternehmen/news-und-events/)
    - [Geschäftsleitung](https://www.bithawk.ch/unternehmen/geschaeftsleitung/)
    - [Referenzen](https://www.bithawk.ch/unternehmen/referenzen/)
    - [Auszeichnungen](https://www.bithawk.ch/unternehmen/auszeichnungen/)
    - [Standorte & Kontakt](https://www.bithawk.ch/unternehmen/standorte-und-kontakt/)
- [Blog](https://www.bithawk.ch/blog/)

![Blog Banner Image](https://blog.bithawk.ch/hubfs/BL_Gravierende-Schwachstelle_1440x400.jpg)

# Gravierende Schwachstelle Intel AMT

Erstellt von [Manojlo Mitrovic](https://blog.bithawk.ch/it-security/author/manojlo-mitrovic) am 13.06.2017 14:10:12

![Manojlo Mitrovic](https://blog.bithawk.ch/hubfs/Blog_Autoren/Manojlo-Mitrovic.jpg)

- [Tweet](https://twitter.com/share)

**Aktuell ist bekannt geworden, dass sich Angreifer mithilfe einer Schwachstelle in Systeme mit Bauteilen des Herstellers Intel Zugang zu einem Netzwerk verschaffen können. Sie ermöglicht dem Eindringling nicht nur den unerlaubten Zugang, sondern ebenfalls umfassende Systemprivilegien sowie die Übernahme des gesamten Systems.**

Von diesem Problem sind jedoch nicht nur Server betroffen, sondern sämtliche Geräte, die einen modernen Intel-Chipsatz verbaut haben. Aus diesem Grund ist die Sicherheit der meisten auf dem Markt befindlichen Geräte gefährdet. Dem Hersteller ist dieses Sicherheitsrisiko nicht erst seit diesem Jahr bekannt. Bereits 2015 [warnte ](https://www.heise.de/newsticker/meldung/BSI-warnt-vor-Risiko-bei-Intels-Fernwartungstechnik-AMT-2792791.html)das Bundesamt für Sicherheit in der Informationstechnik (BSI) ausdrücklich vor dem Einsatz von Intels AMT und ME-Technologie aufgrund der bekannten Störung. Zu diesem Zeitpunkt waren sämtliche Modelle betroffen, die seit 2009 ausgeliefert wurden und über die Active Management Technology verfügen.

Bisher ist noch nicht ermittelt, ob eine Remote Code Execution entwickelt wurde, die diese Schwachstelle effizient ausnutzt. Diese Software würde Kriminellen ermöglichen, die aktuelle Sicherheitslücke zu missbrauchen und beliebige Befehle auf einem betroffenen System auszuführen. Experten gehen jedoch davon aus, dass es lediglich eine Frage der Zeit ist, bis die erste lauffähige Remote Code Execution entwickelt oder gefunden wird, da es sich hierbei um eine sehr kritische Schwachstelle handelt. Aus diesem Grund stellt Intel bereits seit einiger Zeit [Werkzeuge bereit](https://downloadcenter.intel.com/de/download/26755/INTEL-SA-00075-Detection-Guide), mit denen ein betroffenes System identifiziert werden kann.

[![Gratis Accesspoint](https://no-cache.hubspot.com/cta/default/2625779/db83ad9e-c4c8-4755-922e-6bb169874933.png)](https://cta-redirect.hubspot.com/cta/redirect/2625779/db83ad9e-c4c8-4755-922e-6bb169874933)

### Die Active Management Technology (AMT)

Mithilfe von Intel AMT kann das Unternehmen einen Server aus der Ferne warten sowie verwalten. Diese Funktion sollte ursprünglich einen umfassenden Service für den Kunden ermöglichen. Nutzen jedoch Kriminelle den Zugang, können sie ungehindert auf Festplatte und Arbeitsspeicher zugreifen. Auf diese Weise können sämtliche gespeicherten Dokumente und Firmengeheimnisse gestohlen, Passwort-Logins überschrieben und Verschlüsselungsdaten extrahiert werden. Letztlich kann der Angreifer sogar Malware oder Viren auf den betroffenen Systemen installieren. Eine ausführliche Beschreibung der Architektur des Intel AMT erhalten Sie [hier](https://www.symantec.com/connect/articles/why-must-intel-amt-be-configured-and-what-required).

### Intel Management Engine

Die Intel Management Engine (ME) wird in der Regel in einem separaten Prozess im Chipsatz auf dem Mainboard ausgeführt. Auf diese Weise wird auch unabhängig vom laufenden System eine umfassende Funktionalität des Prozesses ermöglicht. Die Intel ME unterhält dabei einen eigenen TCP/IP-Stack sowie einen vollständigen Webserver. Dadurch kann die Intel ME auch dann im Hintergrund aktiv arbeiten, wenn das Betriebssystem ausgeschaltet wurde.

Betroffene Versionen:

Intel Active Management Technology (AMT)  
Intel Small Business Technology (SBT)  
Intel Standard Manageability (ISM)  
Intel Manageability Firmware 6.0.xx.xxxx  
Intel Manageability Firmware 6.1.xx.xxxx  
Intel Manageability Firmware < 6.2.61.3535  
Intel Manageability Firmware 6.2.xx.xxxx  
Intel Manageability Firmware 7.0.xx.xxxx  
Intel Manageability Firmware < 7.1.91.3272  
Intel Manageability Firmware 7.1.xx.xxxx  
Intel Manageability Firmware 8.0.xx.xxxx  
Intel Manageability Firmware < 8.1.71.3608  
Intel Manageability Firmware 8.1.xx.xxxx  
Intel Manageability Firmware 9.0.xx.xxxx  
Intel Manageability Firmware < 9.1.41.3024  
Intel Manageability Firmware 9.1.xx.xxxx  
Intel Manageability Firmware < 9.5.61.3012  
Intel Manageability Firmware 9.5.xx.xxxx  
Intel Manageability Firmware < 10.0.55.3000  
Intel Manageability Firmware 10.0.xx.xxxx  
Intel Manageability Firmware < 11.0.25.3001  
Intel Manageability Firmware 11.0.xx.xxxx  
Intel Manageability Firmware 11.5.xx.xxxx  
Intel Manageability Firmware < 11.6.27.3264  
Intel Manageability Firmware 11.6.xx.xxxx

### Gefährdete Plattformen

Von dieser Schwachstelle sind vor allem die folgenden Plattformen betroffen:

- Microsoft Windows
- Intel Active Management Technology (AMT)
- Intel Standard Manageability (ISM)
- Intel Small Business Technology (SBT)
- GNU/Linux.

### Welche Handlungsempfehlung wird gegeben?

Aufgrund der massiven Gefahr für die Sicherheit des gesamten Systems wird die regelmässige Installation aller vom Hersteller angebotenen Software-Updates angeraten. Diese sollten so schnell wie möglich auf den betroffenen Geräten installiert werden, um eine schnellstmögliche Schliessung der Vulnerability zu erreichen. Bei Geräten, die jedoch nicht mehr vom Hersteller mit aktuellen Updates versorgt werden, müssen gesonderte [Sicherheitsmassnahmen](http://www.bithawk.ch/it-security)getroffen werden. Dabei ist es erforderlich, das AMT im BIOS des jeweiligen Systems vollständig zu deaktivieren. Darüber hinaus sollten in der Firewall die folgenden Ports sofort abgeschaltet werden:

- 16992
- 16993
- 16994
- 16995
- 623
- 664

[![Gratis Accesspoint](https://no-cache.hubspot.com/cta/default/2625779/db83ad9e-c4c8-4755-922e-6bb169874933.png)](https://cta-redirect.hubspot.com/cta/redirect/2625779/db83ad9e-c4c8-4755-922e-6bb169874933)

### Vollständige Lösung des Problems

Die [Sicherheitslücke](http://www.bithawk.ch/it-security)kann nur geschlossen werden, wenn die aktuelle Firmware auf dem Gerät installiert wird. Deshalb hat das Unternehmen Hewlett-Packard Enterprise (HPE) eine umfassende Tabelle mit sämtlichen betroffenen Systemen [erstellt](http://h22208.www2.hpe.com/eginfolib/securityalerts/CVE-2017-5689-Intel/CVE-2017-5689.html). Dort können Nutzer schnell herausfinden, wo sie die aktuelle Firmware für ihr Gerät erhalten, wenn dieses nicht mehr automatisch vom Hersteller versorgt wird. Sämtliche von der [BitHawk AG](http://www.bithawk.ch) installierten Server sind aktuell nicht von der Sicherheitslücke betroffen.

### Hilfestellung von Intel

Aufgrund der enormen Gefahr, die von dieser Vulnerability ausgeht, hat Intel einen umfassenden [Mitigation-Guide](https://downloadcenter.intel.com/download/26755/INTEL-SA-00075-Detection-and-Mitigation-Tool?v=t) veröffentlicht. In diesem Dokument werden zahlreiche Hinweise gegeben, mit denen Verbraucher die Lücke selbst beheben können, wenn diese nicht mehr mit Updates vom Hersteller versorgt werden. Darüber hinaus sind sämtliche Handlungsempfehlungen auch für Geräte gültig, auf denen die Schwachstelle noch nicht behoben werden konnte. Grundsätzlich ermöglicht dieses Dokument den Anwender zur selbstständigen Rückstellung des Intel Manageability Clients. Auf diese Weise kann der Local Manageability Service vollständig entfernt werden.

[![Gratis Accesspoint](https://no-cache.hubspot.com/cta/default/2625779/db83ad9e-c4c8-4755-922e-6bb169874933.png)](https://cta-redirect.hubspot.com/cta/redirect/2625779/db83ad9e-c4c8-4755-922e-6bb169874933)

---

## **Weitere Themen auf unserem Blog**

[Sicherheitslücke Mensch - Tipps für Unternehmen](https://blog.bithawk.ch/it-security/sicherheitslücke-mensch-eine-herausforderung-für-unternehmen)

[Zehn Gründe für DSGVO-konformes Datenmanagement](https://blog.bithawk.ch/it-security/zehn-gr%C3%BCnde-f%C3%BCr-dsgvo-konformes-datenmanagement)

 

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

[p](tel:0041582260101) [m](mailto:marketing@bithawk.ch)

[b](https://www.bithawk.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

[Newsletter abonnieren](https://www.bithawk.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://www.bithawk.ch/assets/AGB/fe13bb1a3b/AGB-BitHawk_Deutsch-v2.pdf)
- [Impressum](https://www.bithawk.ch/impressum/)
- [Rechtliches](https://www.bithawk.ch/rechtliches/)

- [Retail Solutions](https://www.bithawk.ch/retail-solutions/)
- [Digital Signage](https://www.bithawk.ch/digital-signage/)
- [Cloud Backup](https://www.bithawk.ch/cloud-backup/)
- [IT Security](https://www.bithawk.ch/it-security/)

[b](https://bith.kraftausdruck.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

- [Retail Solutions](https://bith.kraftausdruck.ch/retail-solutions/)
- [Digital Signage](https://bith.kraftausdruck.ch/digital-signage/)
- [Cloud Backup](https://bith.kraftausdruck.ch/cloud-backup/)
- [IT Security](https://bith.kraftausdruck.ch/it-security/)

[Newsletter abonnieren](https://bith.kraftausdruck.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://bith.kraftausdruck.ch/assets/AGB/84b446a628/2001.3-AGB-IT-DL-Bison-ITS.PDF)
- [Impressum](https://blog.bithawk.ch/https://bith.kraftausdruck.ch/impressum/)
- [Rechtliches](https://bith.kraftausdruck.ch/rechtliches/)