Угроза для миллиардов компьютеров: в TPM 2.0 обнаружили опасные уязвимости
07 Марта 2023 548 Технологии компьютер, чип, угроза
Фото:trustedcomputinggroup.orgАлматы. 7 марта. Центр информации - Угроза для миллиардов компьютеров: в TPM 2.0 обнаружили опасные уязвимости, сообщает 3D News.
«Эксперты по кибербезопасности из компании Quarkslab обнаружили две уязвимости в реализации Trusted Platform Module (TPM) 2.0, создающие потенциальную угрозу для миллиардов компьютеров с такими чипами.
Чипы TPM 2.0 устанавливаются на материнские платы компьютеров с середины 2016 года. Технология, уточняют в Microsoft, необходима для реализации функций, связанных с безопасностью — чип позволяет генерировать и хранить криптографические ключи, а также ограничивать к ним доступ. TPM 2.0 призвана обеспечивать безопасность на аппаратном уровне, значительно снижая вероятность взлома», - говорится в сообщении.
Обнаруженные в эталонной реализации технологии TPM 2.0 уязвимости получили номера CVE-2023-1017 и CVE-2023-1018 — они позволяют соответственно записывать и читать данные за пределами выделенного буфера. Фактические масштабы угрозы для подверженных уязвимостям машин зависят от их производителей.
Ошибка вызвана некорректной работой механизма передачи данных в функцию ExecuteCommand(), из-за чего становится возможной запись двух байтов за границей буфера. Ответственная за разработку спецификации TPM организация Trusted Computing Group (TCG) предупредила (PDF), что в общем случае эксплуатация уязвимостей открывает злоумышленникам доступ к защищённой информации, позволяет её перезаписывать и повышать свои привилегии в системе.
Ошибка исправлена в свежих версиях спецификации: TPM 2.0 v1.59 Errata 1.4 и выше, v1.38 Errata 1.13 и выше, а также v1.16 Errata 1.6 и выше. Уязвимости коснулись также библиотеки libtpms, предназначенной для программной эмуляции TPM — ошибка исправлена в версии libtpms 0.9.6.
05 Ноября 2024
ru Осужден руководитель городской Центральной таможенной лаборатории
ru В винограде «Шайн мускат» вредных организмов не выявлено
ru Национальный центр компетенций появится в Казахстане
ru В Жезказгане заблокированы 200 Telegram-каналов с рекламой наркотиков
ru Сенат вернул проект трехлетнего бюджета в Мажилис
ru Олжас Бектенов: Диверсификация экономики – одна из главных задач Правительства
ru Система распознавания лиц начала работать в двух мегаполисах Казахстана
ru Более 28 млрд тенге из возвращенных активов выделено на завершение
ru Медианный доход будут рассчитывать на основе Цифровой карты семьи
ru В Алматы создано более 50 тысяч рабочих мест
ru Прокуратура Карагандинской области выявила факт пропаганды наркотиков
ru Детские сады планируется лицензировать с 2027 года
ru 16 мешков ценного рачка изъяли в Павлодарской области
ru В казахстанских организациях образования внедрен ежедневный мониторинг качества питания
ru Казахстан запускает крупнейшую модернизацию транспортной сети
ru Физлица освобождены от обязательного декларирования доходов и имущества
ru В Казахстане отремонтировано 542 км тепловых сетей
ru Институт коневодства будет запущен в Казахстане в 2025 году
ru В правила госзакупок строительных работ внесли новые изменения по предписанию
ru Олжас Бектенов обсудил старт лесоклиматического проекта с представителем британской компаний
ru В Кызылординской области задержаны члены киберпреступной группы
ru Минздрав обновил функции национального оператора в области здравоохранения
ru В Алматы высажено 150 тысяч саженцев
ru Казахстанские авиадиспетчеры будут проходить подготовку на тренажере с искусственным интеллектом
ru Президент выступил на Форуме работников сельского хозяйства
ru Полиция проводит внезапные рейды по увеселительным заведениям Петропавловска
ru Токаев принял члена политбюро ЦК Компартии Вьетнама
ru Токаев назначил послов РК в ряде стран
ru Семь человек погибли в ДТП в Карагандинской области
ru Ярмарка сельского хозяйства пройдет в Алматы 16-17 ноября