Windows Tips & News

Surface Pro 3 ha una correzione contro un exploit di bypass TPM

click fraud protection
CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del sistema

I proprietari di Surface Pro 3 qui dentro potrebbero essere a conoscenza dell'exploit pubblicamente disponibile che può aggirare il TPM sul dispositivo. È stato finalmente risolto.

Banner Microsoft Surface Laptop Gen 1

CVE-2021-42299, anche conosciuto come TPM Carta Bianca, è stato scoperto per la prima volta dai ricercatori sulla sicurezza di Google. Tuttavia, ha un uso limitato. Un utente malintenzionato deve conoscere le credenziali del proprietario del dispositivo o ha accesso fisico al dispositivo.

CVE-2021-42299 ha permesso di avvelenare i log TPM e PCR per ottenere false attestazioni. Successivamente, è possibile compromettere il processo di convalida dell'attestazione di integrità del dispositivo.

Per riferimento: Attestato di integrità del dispositivo è il servizio cloud di Microsoft che convalida i registri TPM e PCR per gli endpoint, controlla lo stato di una certa sicurezza funzionalità tra cui BitLocker, Secure Boot e poche altre, quindi segnala il risultato a Mobile Device Management (MDM).

Un dispositivo vulnerabile può mascherarsi da dispositivo sano estendendo valori arbitrari nei banchi Platform Configuration Register (PCR).

La situazione consente all'attaccante di connettere una chiavetta USB avviabile appositamente configurata con Linux e quindi interferire con il processo di avvio del dispositivo e accedere ai suoi dati. C'è una prova di concetto sfruttare il codice.

Microsoft confermato che Surface Pro 3 è vulnerabile. I dispositivi Surface più recenti come Surface Pro 4, Surface Book non sono vulnerabili.

Secondo Computer che suona, il gigante del software di Redmond ha già rilasciato una correzione.

CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del sistema
Windows 10 ti consente di reinstallare il sistema operativo e disinstallare gli aggiornamenti dalle opzioni di risoluzione dei problemi

Windows 10 ti consente di reinstallare il sistema operativo e disinstallare gli aggiornamenti dalle opzioni di risoluzione dei problemi

CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del s...

Leggi di più

Microsoft rivela come funziona la prevenzione del tracciamento in Edge Chromium

Questo sito utilizza i cookie per migliorare la tua esperienza durante la navigazione nel sito. D...

Leggi di più

Ora puoi scaricare Visual Studio 2019 Release Candidate

Ora puoi scaricare Visual Studio 2019 Release Candidate

CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del s...

Leggi di più