Windows Tips & News

O Surface Pro 3 tem uma correção contra um exploit de desvio de TPM

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistema

Os proprietários do Surface Pro 3 aqui podem estar cientes da exploração publicamente disponível que pode ignorar o TPM no dispositivo. Foi finalmente consertado.

Banner para laptop Microsoft Surface de primeira geração

CVE-2021-42299, também conhecido como TPM Carte Blanche, foi descoberto pela primeira vez por pesquisadores de segurança do Google. No entanto, seu uso é limitado. Um invasor precisa saber as credenciais do proprietário do dispositivo ou ter acesso físico ao dispositivo.

CVE-2021-42299 tem permissão para envenenar os logs de TPM e PCR para obter atestados falsos. Depois disso, é possível comprometer o processo de validação do Atestado de integridade do dispositivo.

Para referência: Atestado de integridade do dispositivo é o serviço de nuvem da Microsoft que valida os logs de TPM e PCR para endpoints, verifica o estado de certos tipos de segurança recursos, incluindo BitLocker, inicialização segura e alguns mais, e depois relatar o resultado ao Gerenciamento de dispositivos móveis (MDM).

Um dispositivo vulnerável pode se mascarar como um dispositivo íntegro, estendendo valores arbitrários em bancos de registro de configuração de plataforma (PCR).

A situação permite que o invasor conecte um stick USB inicializável especialmente configurado com o Linux e, em seguida, interfira no processo de inicialização do dispositivo e acesse seus dados. Existe uma prova de conceito código de exploração.

Microsoft confirmado que o Surface Pro 3 é vulnerável. Dispositivos Surface mais recentes, como o Surface Pro 4, Surface Book não são vulneráveis.

De acordo com Biping Computer, a gigante do software Redmond já emitiu uma correção.

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistema
Ativar ou desativar compartilhamento vGPU para Windows Sandbox no Windows 10

Ativar ou desativar compartilhamento vGPU para Windows Sandbox no Windows 10

Como habilitar ou desabilitar o compartilhamento de GPU virtualizado (vGPU) para Windows Sandbox ...

Consulte Mais informação

Crie um atalho de sincronização do relógio no Windows 10

Crie um atalho de sincronização do relógio no Windows 10

Como criar um atalho de sincronização para o relógio no Windows 10O Horário na Internet (NTP) é u...

Consulte Mais informação

Windows 10 em ARM recebe suporte para aplicativos x86 de 64 bits

Windows 10 em ARM recebe suporte para aplicativos x86 de 64 bits

Deixe uma respostaO Windows 10 em ARM em breve permitirá a execução de aplicativos de desktop tra...

Consulte Mais informação