Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

3491
6
Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

Обязательный для установки Windows 11 модуль безопасности TPM 2.0 оказался довольно небезопасным, о чем сообщили товарищи из Quarkslab. Специалисты этой компании обнаружили в библиотеке TPM 2.0 две уязвимости с CVE-идентификаторами CVE-2023-1017 и CVE-2023-1018. Это уязвимости из категории переполнения буфера, которые позволяют проводить запись и чтение данных. Самая плохая часть новости в том, что эти уязвимости доступны простым пользовательским приложениям, а это значит, что установка вредоносного софта в обход TPM 2.0 перестает быть проблемой.

Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

Quarkslab также напоминают, что модули TPM 2.0 используются в огромном множестве устройств по всему миру и являются одним из основных решений для шифрования на протяжении уже почти десяти лет. Атакующему систему понадобится четко понимать, что он намерен делать, но простого способа защититься от такой атаки сейчас нет.

Другие публикации по теме
Компания Qualcomm официально подтвердила, что её будущий флагманский чипсет будет называться Snapdragon 8 Elite Gen 5
Компания Qualcomm официально подтвердила, что её будущий флагманский чипсет будет называться Snapdragon 8 Elite Gen 5
Компания Qualcomm готовится к выпуску своего флагманского процессора Snapdragon 8 Elite Gen 5, что вызвало немало вопросов у пользователей из-за необычного перехода от первой версии Elite сразу к пятой генерации.
Вчера в 20:30
950
1
Форум
Asus представили новый игровой монитор с впечатляющими характеристиками ROG Strix XG27ACMEG
Asus представили новый игровой монитор с впечатляющими характеристиками ROG Strix XG27ACMEG
Компания Asus представила игровой монитор ROG Strix XG27ACMEG, который обещает стать серьёзным конкурентом на рынке высокопроизводительных дисплеев.
Вчера в 19:30
823
0
Форум
NVIDIA подтверждает, что видеокарты GeForce RTX 50 Founders Edition все еще производятся
NVIDIA подтверждает, что видеокарты GeForce RTX 50 Founders Edition все еще производятся
Компания NVIDIA развеяла слухи о прекращении выпуска Founders Edition (FE) для GeForce RTX 50 серии, включая флагманские RTX 5090 и 5080.
Вчера в 09:00
861
0
Форум