Windows Tips & News

Surface Pro 3, bir TPM baypas istismarına karşı bir düzeltmeye sahip

click fraud protection
ÖNERİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı tıklayın

Buradaki Surface Pro 3 sahipleri, cihazda TPM'yi atlayabilen herkese açık istismarın farkında olabilir. Sonunda düzeltildi.

Microsoft Surface Dizüstü Bilgisayar 1. Nesil Banner

CVE-2021-42299, olarak da bilinir TPM Carte Blanche, ilk olarak Google güvenlik araştırmacıları tarafından keşfedildi. Ancak kullanımı sınırlıdır. Saldırganın, cihaz sahibinin kimlik bilgilerini bilmesi veya cihaza fiziksel erişimi olması gerekir.

CVE-2021-42299, yanlış onaylar elde etmek için TPM ve PCR günlüklerini zehirlemeye izin verdi. Bundan sonra, Cihaz Durumu Onaylama sürecini tehlikeye atmak mümkündür.

Referans için: Cihaz Sağlığı Onayı Microsoft'un uç noktalar için TPM ve PCR günlüklerini doğrulayan, belirli güvenlik durumunu kontrol eden bulut hizmetidir. BitLocker, Güvenli Önyükleme ve birkaç tane daha dahil olmak üzere özellikleri ve ardından sonucu Mobil Cihaz Yönetimine bildirin (MDM).

Güvenlik açığı bulunan bir cihaz, rasgele değerleri Platform Yapılandırma Kaydı (PCR) bankalarına genişleterek sağlıklı bir cihaz gibi görünebilir.

Durum, saldırganın özel olarak yapılandırılmış önyüklenebilir bir USB çubuğunu Linux'a bağlamasına ve ardından aygıtın önyükleme işlemine müdahale etmesine ve verilerine erişmesine olanak tanır. Kavram kanıtı var istismar kodu.

Microsoft onaylanmış Surface Pro 3'ün savunmasız olduğunu. Surface Pro 4, Surface Book gibi daha yeni Surface cihazları savunmasız değildir.

Buna göre Bipleyen Bilgisayar, Redmond yazılım devi zaten bir düzeltme yayınladı.

ÖNERİLEN: Windows sorunlarını düzeltmek ve sistem performansını optimize etmek için burayı tıklayın
Windows 10 Build 18970 (20H1): Bulut İndirme, Yeni Tablet Deneyimi

Windows 10 Build 18970 (20H1): Bulut İndirme, Yeni Tablet Deneyimi

Microsoft, Windows 10 Build 18970'i Fast Ring'deki Insider'lar için yayınladı. 20H1 geliştirme da...

Devamını oku

Edge Adres Çubuğunda Geçmiş ve Sık Kullanılan Önerilerini Etkinleştirin veya Devre Dışı Bırakın

Edge Adres Çubuğunda Geçmiş ve Sık Kullanılan Önerilerini Etkinleştirin veya Devre Dışı Bırakın

Edge Adres Çubuğunda Geçmiş ve Sık Kullanılan Önerileri Nasıl Etkinleştirilir veya Devre Dışı Bır...

Devamını oku

Microsoft, Windows 10 sürüm 1903 için KB4522355'i (İS Derlemesi 18362.449) yayınladı

Microsoft, Windows 10 sürüm 1903 için KB4522355'i (İS Derlemesi 18362.449) yayınladı

1 YanıtMicrosoft, Windows 10 sürüm 1903 için yeni bir toplu güncelleştirme yayınlıyor. KB4522355,...

Devamını oku