Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Intel Rapid Storage Sicherheitsfix deployen

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

22.11.2018, aktualisiert 23.11.2018, 983 Aufrufe, 7 Danke

Anlass des Beitrags ist ein Sicherheitsproblem im Programm intel rapid storage UI, was in der Regel zusammen mit dem Intel Rapid Storage Treiber installiert wird. Genaueres: https://seclists.org/fulldisclosure/2018/Nov/52

Wichtig: betroffen sind Versionen 16.0.2.1086 und 15.9.0.1015, Vorversionen nicht bzw. im vorigen Link nicht genannt. Diese sind anzutreffen auf Systemen mit Skylake (Core ix, 6. Generation) oder neueren Intelprozessoren.

Zur Abhilfe habe ich einen immediateTask verteilt, der schaut, ob der Treiber in Version 15.x oder 16.x vorliegt und dann das Setup des bereinigten Treibers startet

Ausführendes Konto: system
Damit der Task nur einmalig angelegt wird, setzt man auf dem Reiter "common" den Haken bei "apply once and do not re-apply"
Aktion: \\server\share\install.bat
Inhalt von install.bat:
01.
reg query HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4d36e96a-e325-11ce-bfc1-08002be10318} /s /v DriverDesc | findstr Intel && reg query HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4d36e96a-e325-11ce-bfc1-08002be10318} /s /v DriverVersion | findstr /c:"15." /c:"16." && "\\server\share\SetupRST.exe" /s
[Edit]Anmerkung: wenn man zum Beispiel die Treiberversion 14.15.20 hat, wird das Skript dank des vorhandenen Strings 15. natürlich auch versuchen, den neuen Treiber zu installieren, obwohl es das nicht soll - wer es also ganz genau machen will, installiert auf einem Testsystem 15.9.0.1015 und 16.0.2.1086 nacheinander, liest jeweil die Versionsnummern der Treiber aus der Registry aus (vermutlich sind diese ebenso 15.9.0.1015 und 16.0.2.1086) und sucht mit findstr eben auch nur nach diesen Strings (findstr /c:"15.9.0.1015" /findstr /c"16.0.2.1086"). Jedoch stellt das ansich kein Problem dar, denn hat man zum Beispiel eine 14er Version auf einem System, das die 16.7.0.1009 gar nicht unterstützt, dann wird das Setup eh von alleine abbrechen.


Das Ausführen mit /s macht es silent, ein Neustart wird dabei nicht erzwungen. Keine Probleme soweit, dennoch bitte testen, da hier ja nicht nur die Anwendung zum Management, sondern auch der Festplattencontrollertreiber selbst erneuert wird!
Ähnliche Inhalte
Microsoft Office

Deploy Microsoft Office 365 inklusive "silent installation"

Anleitung von moses-southMicrosoft Office1 Kommentar

Hallo Zusammen Nachdem ich selbst ein paar Stunden investiert habe, möchte ich euch an meinem erlangten Wissen teilhaben lassen ...

Sicherheit

Intel NUC: Remote Keyboard-App zurückgezogen

Information von kgbornSicherheit

Eine kurze Information für Nutzer eines Intel NUCs, die die Intel Remote Keyboard-App unter Android oder iOS per Wi-Fi ...

Sicherheit

Spectre-NG-Sicherheitslücken in Intel CPUs

Information von kgbornSicherheit1 Kommentar

Intel kommt bezüglich Sicherheitslücken in seinen CPUs nicht aus den Pushen - mittlerweile kann man Intel CPUs als löchrig ...

Windows 7

Windows 7 mit Intel Skylake CPU

Tipp von KuemmelWindows 78 Kommentare

Moin, wie vielleicht schon die ein oder anderen von euch wissen, ist es mit einem Intel-Skylake-CPU (6.Generation) und Windows ...

Neue Wissensbeiträge
Windows Server

Zähe Update-Installation auf Windows Server 2016

Information von kgborn vor 1 TagWindows Server4 Kommentare

Mir sind in der Vergangenheit immer wieder Beschwerden von Admins unter die Augen gekommen, die sich über die doch ...

Humor (lol)
Turnschuhe per Firmware lahmlegen
Information von Henere vor 1 TagHumor (lol)6 Kommentare

Und was kommt demnächst ? Bekomme ich kein Klopapier mehr, weil der Spender einem DDOS unterliegt ? :-) Ich ...

Sicherheit

Sicherheitsrisiko in WinRAR und Co. durch Schwachstelle in UNACEV2.DLL

Information von kgborn vor 1 TagSicherheit

In der seit 2005 nicht mehr aktualisierten Bibliothek UNACEV2.DLL gibt es eine Path-Traversal-Schwachstelle. Diese ermöglicht es, bei ACE-Archiven Dateien ...

Internet

CDU Propaganda: Urheberschutz im Internet - Ende des digitalen Wild-West

Information von Frank vor 2 TagenInternet6 Kommentare

Hallo Administratoren, aus einem Kommentar heraus habe ich folgenden Beiträge von Herr Sven Schulze und Axel Voss (beide CDU ...

Heiß diskutierte Inhalte
Hardware
Frage an Kenner von 5,25 Zoll Laufwerken
Frage von DerWoWussteHardware54 Kommentare

Moin Kollegen. Hier wird gerade im Archiv gewühlt und 5,25 Zoll Disketten ("2S/HD", 96TPI) sollen eingelesen werden. Ich habe ...

Windows Tools
Dateiname Automatisch auf PDF Klartext oder als Barcode abdrucken
Frage von spongebob24Windows Tools29 Kommentare

Hallo Zusammen, habe eine tolle Anforderung bekommen. Ich sollte auf mehrere PDF Dateien Automatisch einen Stempel anbringen lassen. Toll ...

Internet
SDSL oder ADSL - Preis-Leistungs-Verhältnis
Frage von ZeppelinInternet22 Kommentare

Wehrte Community, der Unterschied dieser beiden Techniken ist recht einfach erklärt. Das S, steht für Synchron (Gleich) und das ...

Microsoft Office
MicroSoft und seine Lizenzen
Frage von ZeppelinMicrosoft Office19 Kommentare

Wehrte Community, ich wende mich an die Community weil MicroSoft dazu keine Stellung nehmen möchte. Ich öffne mein Web-Browser ...