最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

可信模塊TPM庫曝緩沖區(qū)溢出提權漏洞,影響數(shù)十億IoT設備

2023-03-06 18:34 作者:極牛安全  | 我要投稿

最近的網(wǎng)絡安全研究中,可信平臺模塊 TPM 2.0 參考庫規(guī)范中披露了一組嚴重的安全漏洞,這些漏洞可能會導致信息泄露或權限提升。

根據(jù)中國網(wǎng)絡安全行業(yè)門戶極牛網(wǎng)(GeekNB.com)的梳理,其中1個漏洞 CVE-2023-1017 涉及越界寫入,而另一個漏洞 CVE-2023-1018 被描述為越界讀取。

這些漏洞可以通過向 TPM 2.0 發(fā)送惡意命令從用戶模式應用程序觸發(fā),TPM 2.0 的固件基于受影響的 TCG(可信計算組)參考實現(xiàn)。

大型技術供應商、使用企業(yè)計算機、服務器、物聯(lián)網(wǎng)設備和包含 TPM 的嵌入式系統(tǒng)的組織可能會受到這些安全漏洞的影響,涉及影響的設備可能超過數(shù)十億臺。

TPM 是一種基于硬件的解決方案,即加密處理器,旨在提供安全的加密功能和物理安全機制以防止篡改。最常見的 TPM 功能用于系統(tǒng)完整性檢測以及密鑰創(chuàng)建和使用,在系統(tǒng)啟動過程中,加載的啟動代碼(包括固件和操作系統(tǒng)組件)可以被檢測并記錄在 TPM 中。

完整性檢測可用作系統(tǒng)啟動方式的證據(jù),并確保僅在使用正確的軟件啟動系統(tǒng)時才使用基于 TPM 的密鑰。

極牛攻防實驗室表示,本次安全漏洞是由于缺乏必要的長度檢查,導致緩沖區(qū)溢出,并被用于本地信息泄露或特權提升。



可信模塊TPM庫曝緩沖區(qū)溢出提權漏洞,影響數(shù)十億IoT設備的評論 (共 條)

分享到微博請遵守國家法律
太康县| 元氏县| 攀枝花市| 永善县| 抚顺市| 什邡市| 广丰县| 双桥区| 娱乐| 彭泽县| 嵩明县| 白山市| 青川县| 清苑县| 新建县| 罗甸县| 根河市| 襄城县| 河池市| 云南省| 浦江县| 南通市| 鸡东县| 建平县| 辽阳县| 岱山县| 平塘县| 宿州市| 莱州市| 溧水县| 和静县| 望城县| 武强县| 德庆县| 江安县| 长宁县| 宽甸| 辰溪县| 泰兴市| 景宁| 连云港市|