Gigabyte-Mainboards: Erste BIOS-Updates für Intel-ME-Sicherheitslücken
Auch der Mainboard-Hersteller Gigabyte hat nun damit begonnen, neue BIOS-Versionen zum Download anzubieten, mit denen die Sicherheitslücken in der Intel Management Engine aktueller Intel-Prozessoren geschlossen werden. Anscheinend kümmert sich Gigabyte zuerst um Modelle mit Z-Chipsätzen.
Wie von Gigabyte vor einigen Tagen angekündigt, gibt es nun die ersten BIOS-Updates für die eigenen Mainboard-Modelle im Support-Bereich zu finden. Die Updates, beispielsweise für das Z370 Aorus Gaming Wifi 1.0, tragen das Datum 16. November 2017 und die Beschreibung nennt als einzige Veränderung das Update der Intel ME aufgrund von Sicherheitslücken.
Auch für ältere Mainboards mit Z170-Chipsatz, beispielsweise das GA-Z170X-Gaming 7, gibt es ein Update, das vom 1. Dezember 2017 stammt. Gigabyte scheint sich zuerst um seine teureren Produkt zu kümmern, denn für H170-Platinen konnten wir bisher kein Update entdecken. Die BIOS-Updates sollten unbedingt installiert werden, da Intel vor einiger Zeit offiziell bestätigt hat, dass es in allen Prozessoren ab der 6. Generation der Core-Serie Sicherheitslücken gibt. Betroffen sind aber auch viele andere Prozessoren wie Xeons, Atoms und Celerons.
Manche Hersteller können das durch ein Tool beheben, andere müssen die Intel ME über ein BIOS-Update aktualisieren. Ob der eigene Prozessor von der Lücke betroffen ist, kann ein von Intel bereitgestelltes Werkzeug anzeigen. Das Skript ist unter Windows 7, 8.1 und 10 sowie Linux ausführbar und zeigt nach einem erfolgreichen Durchlauf an, ob das System von der Sicherheitslücke in der Intel Management Engine noch betroffen ist oder nicht. Für Systemadministratoren ist die Windows-Version auch mit Konsole verfügbar.
Die Gefahr sollte nicht unterschätzt werden, da ohne Update über die Intel ME theoretisch beliebiger Code abseits des eigentlichen Rechners, aber mit vollem Datenzugriff, ausgeführt werden könnte. Die Intel ME ist ein schon länger von Sicherheitsexperten kritisiertes Subsystem mit eigenem Mini-Betriebssystem, Web-Server, Kryptografie-Engine und Flash-Speicher sowie Zugang zum Ethernet-Controller - alles in der CPU integriert.

für das aorus z270x gaming 5 gibt es immer noch kein Update
Gigabyte kümmert sich nicht um seine teuersten Produkte zuerst, sondern das sind die kompliziertesten Bios, alle Subversionen sind nur abgespeckte/deaktivierte Versionen. Sprich gehen die großen, werden auch die kleinen laufen (theoretisch)
Bei meinem B250-Board von Gigabyte kam das Bios-Update schon vor 3 Wochen heraus.
Siehe hier auf der Download-Seite: GA-B250M-D3H (rev. 1.0) | Mainboards - GIGABYTE