Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

3197
6

Обязательный для установки Windows 11 модуль безопасности TPM 2.0 оказался довольно небезопасным, о чем сообщили товарищи из Quarkslab. Специалисты этой компании обнаружили в библиотеке TPM 2.0 две уязвимости с CVE-идентификаторами CVE-2023-1017 и CVE-2023-1018. Это уязвимости из категории переполнения буфера, которые позволяют проводить запись и чтение данных. Самая плохая часть новости в том, что эти уязвимости доступны простым пользовательским приложениям, а это значит, что установка вредоносного софта в обход TPM 2.0 перестает быть проблемой.

Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

Quarkslab также напоминают, что модули TPM 2.0 используются в огромном множестве устройств по всему миру и являются одним из основных решений для шифрования на протяжении уже почти десяти лет. Атакующему систему понадобится четко понимать, что он намерен делать, но простого способа защититься от такой атаки сейчас нет.

Другие публикации по теме
Gigabyte показали мини-ПК на AMD Ryzen 8000G
Gigabyte показали мини-ПК на AMD Ryzen 8000G
Компания Gigabyte анонсировала мини-ПК с 3-литровыми корпусами, внутри которых расположены материнские платы с процессорами AMD Ryzen 8000G.
21 апреля в 21:09
1879
10
Форум
Обзор экшн-камеры DiCam 80C — хороший вариант для начинающих любителей экстрима
Обзор экшн-камеры DiCam 80C — хороший вариант для начинающих любителей экстрима
Digma DiCam 80C — это очень хорошая экшн-камера для тех, кто планирует попробовать такой формат видеосъемки.
20 апреля в 13:02
2617
9
Форум
AMD готовит монстр-процессор с графикой быстрее PlayStation 5
AMD готовит монстр-процессор с графикой быстрее PlayStation 5
Инсайдер на форуме Chiphell поделился обновленной информацией о процессорах AMD Ryzen Strix Halo для ноутбуков.
19 апреля в 22:10
5625
35
Форум