Attention, faire ceci peut être dommageable et empêcher le démarrage de votre ordinateur.

Introduction

Suite au passage sous linux de mon HP ProBook 650 G2, il ne m’était plus possible de mettre à jour le firmware ME. Les récentes failles de sécurités de celui-ci m’ont poussé à trouver une solution.

Outils disponibles

Il faut récupérer les outils UEFI de mise à jour chez HP : Intel Management Engine (ME) Firmware Update Tool for DOS or EFI et le dernier firmware (pour moi le 11.0.27.3000)

Utilisation

Créer une clé usb avec un shell /efi/boot/bootx64.efi (par exemple celui de TianoCore )
Y copier les fichiers de l’outil EFI du firmware précédemment téléchargé.

Redémarrer et booter sur la clé.
Aller ensuite sur la partition de la clé avec la commande :
FS1:
Puis lancer l’outil MEInfo.efi pour vérifier si c’est une version H ou LP
Et enfin lancer la mise à jour avec la commande (dans mon cas la version LP)
FWUpdLcl.efi -f 110273000_LP.bin