Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

3355
6

Обязательный для установки Windows 11 модуль безопасности TPM 2.0 оказался довольно небезопасным, о чем сообщили товарищи из Quarkslab. Специалисты этой компании обнаружили в библиотеке TPM 2.0 две уязвимости с CVE-идентификаторами CVE-2023-1017 и CVE-2023-1018. Это уязвимости из категории переполнения буфера, которые позволяют проводить запись и чтение данных. Самая плохая часть новости в том, что эти уязвимости доступны простым пользовательским приложениям, а это значит, что установка вредоносного софта в обход TPM 2.0 перестает быть проблемой.

Обязательный для Windows 11 модуль безопасности TPM 2.0 оказался небезопасным

Quarkslab также напоминают, что модули TPM 2.0 используются в огромном множестве устройств по всему миру и являются одним из основных решений для шифрования на протяжении уже почти десяти лет. Атакующему систему понадобится четко понимать, что он намерен делать, но простого способа защититься от такой атаки сейчас нет.

Другие публикации по теме
Об этой видеокарте не слышала даже NVIDIA — перед вами RTX 4010
Об этой видеокарте не слышала даже NVIDIA — перед вами RTX 4010
На сайте NVIDIA невозможно найти никакие упоминания видеокарты GeForce RTX 4010, но, как оказалось, купить подобное решение вполне себе возможно.
Сегодня в 13:00
618
3
Форум
Официально: RTX 50XX анонсируют на выставке CES 2025
Официально: RTX 50XX анонсируют на выставке CES 2025
“Все начнется сейчас…”, — такой фразой компания NVIDIA анонсировала свое участие на грядущей выставке CES 2025, которая пройдет 7 января 2025 года.
13 декабря в 18:45
1044
3
Форум
Intel ARC B580 — перед нами настоящая бюджетная видеокарта, и она быстрее RTX 4060
Intel ARC B580 — перед нами настоящая бюджетная видеокарта, и она быстрее RTX 4060
Сегодня спало эмбарго на публикацию обзоров видеокарт Intel ARC B580, которые будут стоить 249 долларов на релизе.
12 декабря в 19:38
4181
41
Форум