Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

3520
6
Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

Обязательный для установки Windows 11 модуль безопасности TPM 2.0 оказался довольно небезопасным, о чем сообщили товарищи из Quarkslab. Специалисты этой компании обнаружили в библиотеке TPM 2.0 две уязвимости с CVE-идентификаторами CVE-2023-1017 и CVE-2023-1018. Это уязвимости из категории переполнения буфера, которые позволяют проводить запись и чтение данных. Самая плохая часть новости в том, что эти уязвимости доступны простым пользовательским приложениям, а это значит, что установка вредоносного софта в обход TPM 2.0 перестает быть проблемой.

Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

Quarkslab также напоминают, что модули TPM 2.0 используются в огромном множестве устройств по всему миру и являются одним из основных решений для шифрования на протяжении уже почти десяти лет. Атакующему систему понадобится четко понимать, что он намерен делать, но простого способа защититься от такой атаки сейчас нет.

Другие публикации по теме
Выход флагманской ASUS ROG Matrix Platinum RTX 5090 отложен до конца ноября, цена — €4099
Выход флагманской ASUS ROG Matrix Platinum RTX 5090 отложен до конца ноября, цена — €4099
Энтузиастам, ожидающим одну из самых мощных версий GeForce RTX 5090, придется запастись терпением.
Сегодня в 12:00
14
0
Форум
NVIDIA DGX Spark слишком слаба для игр, но способна их запускать
NVIDIA DGX Spark слишком слаба для игр, но способна их запускать
Новейшая компактная рабочая станция NVIDIA DGX Spark, созданная исключительно для задач искусственного интеллекта, прошла игровое тестирование.
Сегодня в 09:00
118
0
Форум
Intel готовит процессоры Bartlett Lake-S: 12 P-ядер, 6 ГГц и без разгона
Intel готовит процессоры Bartlett Lake-S: 12 P-ядер, 6 ГГц и без разгона
В сети появилась информация о новой линейке настольных процессоров Intel Bartlett Lake-S, которая, по-видимому, будет нацелена на массовый сегмент.
Сегодня в 08:00
244
3
Форум