最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

可信模塊TPM庫曝緩沖區(qū)溢出提權(quán)漏洞,影響數(shù)十億IoT設(shè)備

2023-03-09 17:19 作者:拼客科技  | 我要投稿



最近的網(wǎng)絡(luò)安全研究中,可信平臺模塊 TPM 2.0 參考庫規(guī)范中披露了一組嚴(yán)重的安全漏洞,這些漏洞可能會導(dǎo)致信息泄露或權(quán)限提升。

根據(jù)中國網(wǎng)絡(luò)安全行業(yè)門戶極牛網(wǎng)(GeekNB.com)的梳理,其中1個漏洞 CVE-2023-1017 涉及越界寫入,而另一個漏洞 CVE-2023-1018 被描述為越界讀取。

這些漏洞可以通過向 TPM 2.0 發(fā)送惡意命令從用戶模式應(yīng)用程序觸發(fā),TPM 2.0 的固件基于受影響的 TCG(可信計算組)參考實現(xiàn)。

大型技術(shù)供應(yīng)商、使用企業(yè)計算機(jī)、服務(wù)器、物聯(lián)網(wǎng)設(shè)備和包含 TPM 的嵌入式系統(tǒng)的組織可能會受到這些安全漏洞的影響,涉及影響的設(shè)備可能超過數(shù)十億臺。

TPM 是一種基于硬件的解決方案,即加密處理器,旨在提供安全的加密功能和物理安全機(jī)制以防止篡改。最常見的 TPM 功能用于系統(tǒng)完整性檢測以及密鑰創(chuàng)建和使用,在系統(tǒng)啟動過程中,加載的啟動代碼(包括固件和操作系統(tǒng)組件)可以被檢測并記錄在 TPM 中。

完整性檢測可用作系統(tǒng)啟動方式的證據(jù),并確保僅在使用正確的軟件啟動系統(tǒng)時才使用基于 TPM 的密鑰。

華云信安工控安全實驗室表示,本次安全漏洞是由于缺乏必要的長度檢查,導(dǎo)致緩沖區(qū)溢出,并被用于本地信息泄露或特權(quán)提升。


可信模塊TPM庫曝緩沖區(qū)溢出提權(quán)漏洞,影響數(shù)十億IoT設(shè)備的評論 (共 條)

分享到微博請遵守國家法律
丘北县| 田东县| 平乡县| 元氏县| 马尔康县| 东宁县| 阳山县| 望奎县| 乐清市| 黄浦区| 吉安市| 石景山区| 宁城县| 子洲县| 格尔木市| 长葛市| 焦作市| 阿勒泰市| 江源县| 南澳县| 恭城| 分宜县| 厦门市| 三台县| 黄龙县| 精河县| 隆尧县| 绩溪县| 高唐县| 青岛市| 兴城市| 邵阳市| 内乡县| 秭归县| 抚顺市| 西藏| 中方县| 松阳县| 白河县| 绩溪县| 满洲里市|