У меня есть T440s. CVE-2017-5689 / INTEL-SA-00075 приближается. Lenovo выпустила обновления:
https://support.lenovo.com/us/en/product_security/LEN-14963
Их обновления BIOS материнской платы обычно имеют как обязательную для Windows опцию, так и опцию обновления через USB. Однако у этого есть только обязательная опция Windows, как я проверяю сейчас. Они даже не выпустили обновления для всех моделей оборудования, так что, возможно, все только в работе, но они не указали так ни в одном, что я видел.
В то же время я нашел эти инструкции в некоторых вики:
http://www.thinkwiki.org/wiki/Intel_Active_Management_Technology_(AMT)#Firmware_update
Но они кажутся вовлеченными и несколько сбивающими с толку, и мне интересно, если это, кроме того, устарело. Будучи вики, это может измениться, но в настоящее время кажется, что мне нужно:
- Установите Windows PE на USB-накопитель
- Извлеките 2 файла из некоторого другого файла прошивки с веб-сайта IBM, используя Wine:
- CMD я буду запускать, чтобы сделать обновление
- Драйвер мне нужно выяснить, как загрузить.
Это кажется отрывочным для меня. Кто-нибудь может подтвердить это? Есть ли другой способ сделать это?
С другой стороны, разве Lenovo не настолько ответственна, чтобы позаботиться о недостатках своего продукта? Или я договорился где-то в контракте, что я использую только Windows? Отсутствие поддержки, прозрачности и готовности кажется мне совершенно неприемлемым для такого серьезного дефекта в их продукте.