CVE-2017-5689
Intel Active Management Technology (AMT)、Small Business Technology (SBT)、および Standard Manageability の権限昇格の脆弱性
- 公開済み
- 2017/05/02
- 更新済み
- 2025/10/21
- CNA の割り当て
- intel
- 観察された証拠
- 2017/05/10
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
非特権ネットワーク攻撃者が、プロビジョニング済みのIntel管理機能SKU(Intel Active Management Technology(AMT)およびIntel Standard Manageability(ISM))に対してシステム特権を取得できる可能性があります。非特権ローカル攻撃者が管理機能をプロビジョニングし、Intel管理機能SKU(Intel Active Management Technology(AMT)、Intel Standard Manageability(ISM)、Intel Small Business Technology(SBT))上で非特権のネットワークまたはローカルシステム特権を取得できる可能性があります。
ソース
5- CVE-2017-5689スキャナー
PythonベースのCVE-2017-5689(Intel AMTの脆弱性)検出ツールで、IPアドレスまたはレンジをスキャンして影響を受けるシステムを特定します。
- CVE-2017-5689-Checkerエクスプロイト
CVE-2017-5689向けの自動チェッカー兼エクスプロイトで、Intel AMTパネルをスキャンして認証バイパスを検出し、脆弱なIPを報告します。
CVE-2017-5689 用のシンプルな Python PoC
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。