Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Intel Rapid Storage Sicherheitsfix deployen

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

22.11.2018, aktualisiert 23.11.2018, 1469 Aufrufe, 7 Danke

Anlass des Beitrags ist ein Sicherheitsproblem im Programm intel rapid storage UI, was in der Regel zusammen mit dem Intel Rapid Storage Treiber installiert wird. Genaueres: https://seclists.org/fulldisclosure/2018/Nov/52

Wichtig: betroffen sind Versionen 16.0.2.1086 und 15.9.0.1015, Vorversionen nicht bzw. im vorigen Link nicht genannt. Diese sind anzutreffen auf Systemen mit Skylake (Core ix, 6. Generation) oder neueren Intelprozessoren.

Zur Abhilfe habe ich einen immediateTask verteilt, der schaut, ob der Treiber in Version 15.x oder 16.x vorliegt und dann das Setup des bereinigten Treibers startet

Ausführendes Konto: system
Damit der Task nur einmalig angelegt wird, setzt man auf dem Reiter "common" den Haken bei "apply once and do not re-apply"
Aktion: \\server\share\install.bat
Inhalt von install.bat:
01.
reg query HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4d36e96a-e325-11ce-bfc1-08002be10318} /s /v DriverDesc | findstr Intel && reg query HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4d36e96a-e325-11ce-bfc1-08002be10318} /s /v DriverVersion | findstr /c:"15." /c:"16." && "\\server\share\SetupRST.exe" /s
[Edit]Anmerkung: wenn man zum Beispiel die Treiberversion 14.15.20 hat, wird das Skript dank des vorhandenen Strings 15. natürlich auch versuchen, den neuen Treiber zu installieren, obwohl es das nicht soll - wer es also ganz genau machen will, installiert auf einem Testsystem 15.9.0.1015 und 16.0.2.1086 nacheinander, liest jeweil die Versionsnummern der Treiber aus der Registry aus (vermutlich sind diese ebenso 15.9.0.1015 und 16.0.2.1086) und sucht mit findstr eben auch nur nach diesen Strings (findstr /c:"15.9.0.1015" /findstr /c"16.0.2.1086"). Jedoch stellt das ansich kein Problem dar, denn hat man zum Beispiel eine 14er Version auf einem System, das die 16.7.0.1009 gar nicht unterstützt, dann wird das Setup eh von alleine abbrechen.


Das Ausführen mit /s macht es silent, ein Neustart wird dabei nicht erzwungen. Keine Probleme soweit, dennoch bitte testen, da hier ja nicht nur die Anwendung zum Management, sondern auch der Festplattencontrollertreiber selbst erneuert wird!
Ähnliche Inhalte
Microsoft Office

Deploy Microsoft Office 365 inklusive "silent installation"

Anleitung von moses-southMicrosoft Office1 Kommentar

Hallo Zusammen Nachdem ich selbst ein paar Stunden investiert habe, möchte ich euch an meinem erlangten Wissen teilhaben lassen ...

Sicherheit

Adminrechte dank Intel-Grafikkarte

Information von DerWoWussteSicherheit3 Kommentare

ist das Advisory, welches beschreibt, welche Intel HD Graphics Modelle Sicherheitslücken haben, mit denen sich schwache Nutzer zu Admins ...

Sicherheit

Intel NUC: Remote Keyboard-App zurückgezogen

Information von kgbornSicherheit

Eine kurze Information für Nutzer eines Intel NUCs, die die Intel Remote Keyboard-App unter Android oder iOS per Wi-Fi ...

Sicherheit

Spectre-NG-Sicherheitslücken in Intel CPUs

Information von kgbornSicherheit1 Kommentar

Intel kommt bezüglich Sicherheitslücken in seinen CPUs nicht aus den Pushen - mittlerweile kann man Intel CPUs als löchrig ...

Neue Wissensbeiträge
Windows Installation

Windows Install ISO mit übergroßer Install.wim auf FAT32 übertragen

Tipp von Lochkartenstanzer vor 1 TagWindows Installation9 Kommentare

Moin Kollegen, Viele von euch werden sicher aus praktischen Gründen nicht nur DVDs oder "virtuelle" CD-Laufwerke (Zalman, IODD) zum ...

Datenschutz

Gehe zurück auf Los, ziehe keine 4.000 Mark. E-Privacy (erstmal) gescheitert

Information von certifiedit.net vor 1 TagDatenschutz

Webbrowser

Firefox 71 verfügbar mit Picture in Picture Funktion

Information von sabines vor 2 TagenWebbrowser2 Kommentare

Die neue Firefox Version 71 unterstützt, zunächst nur für Windows, Picture in Picture. Damit kann ein Video in einem ...

E-Mail
SPF beim Versenden testen
Tipp von StefanKittel vor 3 TagenE-Mail3 Kommentare

Hallo, wenn man einen SPF für einen Exchange, oder anderen Mail-Server, konfigiruert muss man das ja auch testen. Ganz ...

Heiß diskutierte Inhalte
Hyper-V
Wie berechne ich mir die Anzahl der vCPU für HYPER-V aus?
Frage von samet22Hyper-V20 Kommentare

Hallo, bitte nicht schimpfen, ich habe mich nur selber gerade etwas verwirrt :D Wie berechne ich mir aus wieviele ...

LAN, WAN, Wireless
WLAN Absicherung
gelöst Frage von Alex29LAN, WAN, Wireless19 Kommentare

Hallo zusammen, WPA2 wurde vor einiger Zeit geknackt. Auch bei WPA3 wurden schon Lücken aufgezeigt aber das größere Problem ...

Switche und Hubs
PoE in erster und zweiter Instanz
Frage von moinmoin2016Switche und Hubs18 Kommentare

Moin. Ich habe versucht zum folgenden Sachverhalt ein Beitrag zu suchen, konnte aber nichts passendes finden. Folgender Sachverhalt: Ein ...

Debian
Zweite IP - Routing?
gelöst Frage von thepandapi94Debian15 Kommentare

Hey Zusammen, ich habe gestern über Hetzner eine zweite IP bezogen. Laut Hetzner soll diese auch auf die primäre ...