Windows Tips & News

Surface Pro 3 tiene una solución contra un exploit de derivación de TPM

RECOMENDADO: Haga clic aquí para solucionar problemas de Windows y optimizar el rendimiento del sistema

Los propietarios de Surface Pro 3 aquí pueden estar al tanto del exploit disponible públicamente que puede eludir el TPM en el dispositivo. Finalmente se ha solucionado.

Banner de Microsoft Surface Laptop Gen 1

CVE-2021-42299, también conocido como TPM Carte Blanche, fue descubierto por primera vez por los investigadores de seguridad de Google. Sin embargo, tiene un uso limitado. Un atacante necesita conocer las credenciales del propietario del dispositivo o tener acceso físico al dispositivo.

CVE-2021-42299 permitió envenenar los registros de TPM y PCR para obtener atestaciones falsas. Después de eso, es posible comprometer el proceso de validación de la atestación de estado del dispositivo.

Para referencia: Atestación de estado del dispositivo es el servicio en la nube de Microsoft que valida los registros de TPM y PCR para puntos finales, verifica el estado de cierta seguridad características que incluyen BitLocker, Arranque seguro y algunas más, y luego informar el resultado a Administración de dispositivos móviles (MDM).

Un dispositivo vulnerable puede hacerse pasar por un dispositivo en buen estado al extender valores arbitrarios a los bancos de Registro de configuración de plataforma (PCR).

La situación permite al atacante conectar una memoria USB de arranque especialmente configurada con Linux y luego interferir con el proceso de arranque del dispositivo y acceder a sus datos. Hay una prueba de concepto. código de explotación.

Microsoft confirmado que Surface Pro 3 es vulnerable. Los dispositivos Surface más recientes, como Surface Pro 4, Surface Book, no son vulnerables.

De acuerdo a Computadora que suena, el gigante del software de Redmond ya ha publicado una solución.

RECOMENDADO: Haga clic aquí para solucionar problemas de Windows y optimizar el rendimiento del sistema
La calculadora de Windows ahora se puede instalar en Linux

La calculadora de Windows ahora se puede instalar en Linux

Esto no es algo que realmente desee, sino más bien una demostración de las capacidades multiplata...

Lee mas

Firefox 66: Bloqueador de sonido de reproducción automática

Firefox 66: Bloqueador de sonido de reproducción automática

RECOMENDADO: Haga clic aquí para solucionar problemas de Windows y optimizar el rendimiento del s...

Lee mas

Es posible que no pueda instalar Linux en una PC que viene precargada con Windows 10

Es posible que no pueda instalar Linux en una PC que viene precargada con Windows 10

Durante WinHEC (Conferencia de ingeniería de hardware de Windows), Microsoft anunció que las PC c...

Lee mas