• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Угроза для миллиардов компьютеров: в TPM 2.0 обнаружили опасные уязвимости

Фото:trustedcomputinggroup.org

Алматы. 7 марта. Центр информации - Угроза для миллиардов компьютеров: в TPM 2.0 обнаружили опасные уязвимости, сообщает 3D News.

«Эксперты по кибербезопасности из компании Quarkslab обнаружили две уязвимости в реализации Trusted Platform Module (TPM) 2.0, создающие потенциальную угрозу для миллиардов компьютеров с такими чипами.

Чипы TPM 2.0 устанавливаются на материнские платы компьютеров с середины 2016 года. Технология, уточняют в Microsoft, необходима для реализации функций, связанных с безопасностью — чип позволяет генерировать и хранить криптографические ключи, а также ограничивать к ним доступ. TPM 2.0 призвана обеспечивать безопасность на аппаратном уровне, значительно снижая вероятность взлома», - говорится в сообщении.

Обнаруженные в эталонной реализации технологии TPM 2.0 уязвимости получили номера CVE-2023-1017 и CVE-2023-1018 — они позволяют соответственно записывать и читать данные за пределами выделенного буфера. Фактические масштабы угрозы для подверженных уязвимостям машин зависят от их производителей.

Ошибка вызвана некорректной работой механизма передачи данных в функцию ExecuteCommand(), из-за чего становится возможной запись двух байтов за границей буфера. Ответственная за разработку спецификации TPM организация Trusted Computing Group (TCG) предупредила (PDF), что в общем случае эксплуатация уязвимостей открывает злоумышленникам доступ к защищённой информации, позволяет её перезаписывать и повышать свои привилегии в системе.

Ошибка исправлена в свежих версиях спецификации: TPM 2.0 v1.59 Errata 1.4 и выше, v1.38 Errata 1.13 и выше, а также v1.16 Errata 1.6 и выше. Уязвимости коснулись также библиотеки libtpms, предназначенной для программной эмуляции TPM — ошибка исправлена в версии libtpms 0.9.6.

 

Источник: 3D News

ru Электронный словарь жестового языка разработали в Казахстане

ru Олжас Бектенов провел заседание Совета директоров «Самрук-Қазына»

ru Квартирант похитил золото и деньги в Уральске

ru Тарифное регулирование поливной воды будет осуществлять Министерство водных ресурсов и

ru Токаев выступил на церемонии награждения медицинских работников

ru Голубое топливо Жетысу: в русле глобальных трендов

ru В Жамбылской области завершены весенне-полевые работы

ru Две нарколаборатории ликвидированы в Алматы

ru ВВП Казахстана за январь–май 2025 г. вырос на 6%

ru Глава государства направил поздравительную телеграмму Президенту Российской Федерации

ru В области Жетысу введены в эксплуатацию два новых

ru В Астане мошенница обманула более 30 родителей, пообещав место в

ru Выживаемость детей с онкологическими заболеваниями в РК превысила 70%

ru Восточно-Казахстанским департаментом начато расследование в отношении АО «Аэропорт Усть-Каменогорск»

ru В Алматы открылся новый завод по производству медицинских изделий

ru Патриотический мурал открыли в Астане

ru Премьер-министр Словакии прибыл с визитом в Астану

ru Си Цзиньпин посетит Казахстан 16-17 июня

ru В Жетісу выявлен факт незаконной добычи песчано-гравийной смеси

ru Казахстанским водителям упростили получение прав

ru Минтуризма предлагает ввести обязательное уведомление спасателей о маршрутах в труднодоступные

ru Президент Касым-Жомарт Токаев принял Председателя Коллегии Евразийской экономической комиссии Бакытжана

ru Глава государства принял действующего председателя ОБСЕ Элину Валтонен

ru Глава государства направил телеграмму поздравления Президенту Португалии

ru Мажилис рассмотрит отчеты Правительства и ВАП об исполнении республиканского бюджета

ru Более 3 000 сел Казахстана подключат к высокоскоростному интернету

ru В Бостандыкском районе Алматы частично ограничат движение на двух улицах

ru Казахстанца экстрадировали из Грузии за фальшивомонетничество

ru Количество сделок купли-продажи жилья сократилось в мае

ru Правительство утвердило Концепцию развития киберспорта до 2029 года