Windows Tips & News

Surface Pro 3 ima ispravak protiv eksploatacije zaobilaženja TPM-a

Vlasnici Surface Pro 3 ovdje mogu biti svjesni javno dostupnog exploit-a koji može zaobići TPM na uređaju. Konačno je popravljeno.

CVE-2021-42299, također poznat kao TPM Carte Blanche, prvi su otkrili Googleovi sigurnosni istraživači. Međutim, ima ograničenu upotrebu. Napadač mora znati vjerodajnice vlasnika uređaja ili imati fizički pristup uređaju.

CVE-2021-42299 dopušta trovanje TPM i PCR zapisnika radi dobivanja lažnih potvrda. Nakon toga, moguće je kompromitirati proces provjere ispravnosti uređaja.

Za referencu: Potvrda o zdravstvenom stanju uređaja je Microsoftova usluga u oblaku koja potvrđuje TPM i PCR zapisnike za krajnje točke, provjerava stanje određene sigurnosti značajke uključujući BitLocker, Secure Boot i još nekoliko, a zatim prijavite rezultat Upravi mobilnih uređaja (MDM).

Ranjivi uređaj može se maskirati kao zdrav uređaj proširenjem proizvoljnih vrijednosti u banke registra konfiguracije platforme (PCR).

Situacija omogućuje napadaču da spoji posebno konfigurirani USB stick za podizanje sustava s Linuxom i zatim ometa proces pokretanja uređaja i pristup njegovim podacima. Postoji dokaz koncepta

kod eksploatacije.

Microsoft potvrđeno da je Surface Pro 3 ranjiv. Noviji Surface uređaji kao što su Surface Pro 4, Surface Book nisu ranjivi.

Prema Bleeping Računalo, softverski div iz Redmonda već je izdao popravak.

Edge Dev 85.0.531.1 objavljen za Insajdere

Edge Dev 85.0.531.1 objavljen za Insajdere

Microsoft je danas insajderima objavio novu verziju preglednika Edge za razvojne programere. Dost...

Čitaj više

Prestala je glavna podrška za Windows 10 verziju 1709

Prestala je glavna podrška za Windows 10 verziju 1709

PREPORUČENO: Kliknite ovdje da biste riješili probleme sa sustavom Windows i optimizirali perform...

Čitaj više

Microsoft objavljuje verziju ažuriranja 18362.53 u svibnju 2019. s KB4495666

Microsoft objavljuje verziju ažuriranja 18362.53 u svibnju 2019. s KB4495666

Ostavite odgovorUz to Zakrpa ažuriranja u utorak, Microsoft objavljuje Build 18362.53 za insajder...

Čitaj više