Windows Tips & News

ל- Surface Pro 3 יש תיקון נגד ניצול מעקף TPM

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכת

בעלי Surface Pro 3 כאן עשויים להיות מודעים לניצול הזמין לציבור שיכול לעקוף את TPM במכשיר. זה תוקן סופית.

באנר של Microsoft Surface Laptop Gen 1

CVE-2021-42299, ידוע גם כ TPM Carte Blanche, התגלה לראשונה על ידי חוקרי אבטחה של גוגל. עם זאת, יש לו שימוש מוגבל. תוקף צריך לדעת את האישורים של בעל המכשיר או שיש לו גישה פיזית למכשיר.

CVE-2021-42299 איפשר להרעיל את יומני ה-TPM וה-PCR כדי לקבל אישורים כוזבים. לאחר מכן, ניתן לסכן את תהליך אימות תקינות ההתקן.

להשוואה: אישור תקינות המכשיר הוא שירות הענן של מיקרוסופט שמאמת יומני TPM ו-PCR עבור נקודות קצה, בודק את מצב האבטחה המסוימת תכונות כולל BitLocker, אתחול מאובטח ועוד כמה, ולאחר מכן דווח על התוצאה לניהול מכשירים ניידים (MDM).

מכשיר פגיע יכול להתחזות למכשיר בריא על ידי הרחבת ערכים שרירותיים לבנקים של Platform Configuration Register (PCR).

המצב מאפשר לתוקף לחבר מקל USB הניתן לתצורה מיוחדת עם לינוקס ולאחר מכן להפריע לתהליך האתחול של המכשיר ולגשת לנתונים שלו. יש הוכחה לקונספט לנצל קוד.

מיקרוסופט מְאוּשָׁר ש- Surface Pro 3 פגיע. מכשירי Surface עדכניים יותר כגון Surface Pro 4, Surface Book אינם פגיעים.

לפי מחשב מצמרר, ענקית התוכנה רדמונד כבר פרסמה תיקון.

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכת
ב-13 באוגוסט 2019 מיקרוסופט תשבית את VBScript ב-IE11 עבור Windows 7, 8 ו-8.1

ב-13 באוגוסט 2019 מיקרוסופט תשבית את VBScript ב-IE11 עבור Windows 7, 8 ו-8.1

כפי שאתה אולי זוכר, למיקרוסופט יש הושבת VBScript ב-Internet Explorer 11 ב-Windows 10 החל ב-Window...

קרא עוד

עדכונים מצטברים עבור Windows 10, 8 באוקטובר, 2019

עדכונים מצטברים עבור Windows 10, 8 באוקטובר, 2019

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכתהיום, שוחרר סט של עדכונים מצטברי...

קרא עוד

מצלמה, לוח שנה, דואר ו-Snip & Sketch של Windows 10 מקבלים סמלים חדשים

מצלמה, לוח שנה, דואר ו-Snip & Sketch של Windows 10 מקבלים סמלים חדשים

אפליקציית המצלמה המובנית ב-Windows 10 מקבלת אייקון חדש לגמרי. עדכון זה הוא צעד נוסף בכיוון שמיקרו...

קרא עוד