CVE-2017-5689
Intel Active Management Technology (AMT), Small Business Technology (SBT) और Standard Manageability विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 2 मई 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 10 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक अन-विशेषाधिकार प्राप्त नेटवर्क हमलावर प्रोविज़न किए गए Intel प्रबंधनीयता SKUs: Intel Active Management Technology (AMT) और Intel Standard Manageability (ISM) पर सिस्टम विशेषाधिकार प्राप्त कर सकता है। एक अन-विशेषाधिकार प्राप्त स्थानीय हमलावर Intel प्रबंधनीयता SKUs: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), और Intel Small Business Technology (SBT) पर प्रबंधनीयता सुविधाओं को प्रोविज़न कर अन-विशेषाधिकार प्राप्त नेटवर्क या स्थानीय सिस्टम विशेषाधिकार प्राप्त कर सकता है।
स्रोत
5- CVE-2017-5689स्कैनर
CVE-2017-5689 (Intel AMT भेद्यता) के लिए Python-आधारित डिटेक्टर जो प्रभावित सिस्टम की पहचान करने के लिए IP पते या रेंज स्कैन करता है।
- CVE-2017-5689-Checkerएक्सप्लॉइट
CVE-2017-5689 के लिए स्वचालित चेकर-एक्सप्लॉइट, Intel AMT पैनलों में प्रमाणीकरण बायपास की स्कैनिंग करता है और कमजोर IP की रिपोर्ट करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।