资讯说明:Intel® 管理引擎(Intel® ME 11.0.0-11.7.0)、Intel® 受信任的执行引擎(Intel® TXE 3.0) 与 Intel® 服务器平台服务 (Intel® SPS 4.0) 漏洞 (Intel-SA-00086)
参考文件: Intel 安全漏洞(INTEL-SA-00086)
因外部研究人员识别的问题,Intel 已进行下列的安全性检阅,提升固件安全性:


Intel® 管理引擎
Intel® 受信任的执行引擎
Intel® 服务器作业平台服务 (SPS)

Intel 已经找出安全漏洞,可能会影响特定的计算机、服务器与物联网平台。
使用Intel® 管理引擎固件版本 11.0/11.5/11.6/11.7/11.10/11.20 的系统,SPS 固件版本 4.0 和TXE 3.0版将会受到影响。

ASRock和Intel建议所有客户在受影响的平台上安装更新的固件和Intel®功能许可证服务。
更多信息请参考Intel官方网站:
https://security-center.intel.com/
ASRock 受影响产品:
Intel 100, 200, 300平台
Intel 300系列主板:
ASRock提供BIOS更新,请至下列网页更新.
http://www.asrock.com/support/index.tw.asp?Model=Z370

Intel 100,200系列主板:
ASRock 提供固件供用户更新Intel® 管理引擎
如果您的主板为Intel 100/200 系列平台,但尚未列在下表中,请您下载ME1的固件更新档。
ME1

如果您的主板为Intel Q170 系列平台,或是列在下表中,请您下载ME2的固件更新档。
ME2



B150 Combo
B150 Gaming K4
B150 Gaming K4_D3
B150M Combo-G
B150M Pro4
B150M Pro4S
B150M Pro4V
B150M Pro4_D3
B150M Pro4_Hyper
B150M-HDV
B150M-HDV_D3
B150M-ITX
B150M-PIO
B150M-PIO2
H170 Combo
H170 Pro4_D3
H170 Combo
H170 Pro4_D3
H170 Pro4
H170 Pro4S
H170 Performance_D3
H170 Performance_ Hyper
H170 Pro4_Hyper
H170M Pro4
H170M-ITX_ac
H170M-ITX_DL
B150M Pro4S_D3
B150M-ITX_D3
H170 Performance
H170M Pro4S


更新Intel ME步骤:
Windows:
步骤1: 请点击UPDATEME64执行程序。

步骤2: 系统将运行该程序。

步骤3: 完成更新后,命令提示元窗口将自动关闭。

请重新启动系统,ME固件将自动更新完成。




DOS:
请准备一个可启动DOS的USB优盘,请参考下列连结去创建一个可启动DOS的USB优盘。
https://www.howtogeek.com/136987/how-to-create-a-bootable-dos-usb-drive/
将DOS固件包的文件复制到USB优盘的根目录底下

步骤1: 请在开机时按热键[F11]进入启动选单,并且从USB启动。
步骤2: 系统进入DOS环境。

步骤3: 请在DOS环境底下输入指令updateme启动程序。

步骤4: 显示更新完成的字符串后,请重新启动系统。ME固件已经更新完成。