Microsoft 针对 Surface Pro 3 TPM 绕过漏洞发布公告
admin
2023-07-31 10:26:05
0
  • 点击进入:ChatGPT工具插件导航大全

微软发布了关于影响 Surface Pro 3 平板电脑的安全功能绕过漏洞的公告,该漏洞可能允许威胁行为者在企业环境中引入恶意设备。

被追踪为CVE-2021-42299的安全漏洞可在被 谷歌安全研究人员称为TPM Carte Blanche的高复杂性攻击中被利用, 他们在周一发现了这些漏洞并分享了更多细节。

要成功利用该漏洞,攻击者要么需要访问所有者的凭据,要么需要对设备进行物理访问。

绕过安全完整性检查

设备运行状况证明 是一项云和本地服务,可验证端点的 TPM 和 PCR 日志,并在启用安全启动、BitLocker 和提前启动反恶意软件 (ELAM)、可信启动正确签名时通知移动设备管理 (MDM) 解决方案,和更多。

通过利用 CVE-2021-42299,攻击者可以毒化 TPM 和 PCR 日志以获得虚假证明,从而破坏设备健康证明验证过程。

“设备使用平台配置寄存器 (PCR) 来记录有关设备和软件配置的信息,以确保启动过程是安全的。Windows 使用这些 PCR 测量来确定设备运行状况,”微软解释说。

“易受攻击的设备可以通过将任意值扩展到平台配置寄存器 (PCR) 库来伪装成健康设备。”

“攻击者可以准备一个可启动的 Linux U 盘,以最大限度地减少与目标设备所需的交互(例如,作为 Evil Maid 攻击),”发现该漏洞的谷歌软件工程师 Chris Fenner补充道。

FalsifiedMeasurementsinHealthAttestationFalsifiedMeasurementsinHealthAttestation
健康证明中的伪造测量(Chris Fenner)

其他供应商的设备也容易受到攻击

Fenner 还在周一发布了概念验证 (Poc) 漏洞利用代码,展示了如何利用该漏洞。

微软证实了 Fenner 的调查结果,即 Surface Pro 3 暴露于 TPM Carte Blanche 攻击。较新的 Surface 设备(例如 Surface Pro 4、Surface Book)不易受到攻击。

虽然 Surface Pro 3 于 2014 年 6 月发布并于 2016 年 11 月停产,但 Redmond 表示来自其他供应商的设备也可能容易受到 TPM Carte Blanche 攻击,并试图将问题通知所有受影响的供应商。

“这可能是其他设备,包括非微软设备,使用类似的BIOS也可能是脆弱的,”微软说。

更正 10 月 19 日,美国东部标准时间 11:45:更新了故事和标题以删除 Microsoft 安全更新信息。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...