聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软发布了关于安全特性绕过漏洞 (CVE-2021-42299) 的安全公告。该漏洞影响 Surface Pro 3 平板电脑,可使威胁行动者在企业环境中引入恶意设备。

该漏洞可被用于高度复杂的攻击即被称为“TPM Carte Blanche(可信平台模块全权)”的攻击中。谷歌研究员发现了该漏洞并公布详情。成功滥用该漏洞需要访问设备机主的凭据或者物理访问设备。

绕过安全完整性检查

“设备健康认证 (Device Health Attestation)” 是一款云和本地服务,用于验证端点的TPM 和 PCR 日志并通知”移动设备管理 (Mobile Device Management (MDM))” 解决方案关于 Secure Boot、BitLocker和 Early Launch Antimalware (ELAM) 是否启用、Trusted Boot 是否正确签名等等。

攻击者可通过利用 CVE-2021-42299来投毒 TPM 和 PCR 日志以获取错误的证明,从而导致“设备健康认证“的验证流程被攻陷。

微软解释称,“设备使用平台配置注册表 (PCRs) 来记录关于设备和软件的配置信息,确保引导进程是安全的。Windows 使用这些 PCR 衡量方式判断设备的健康状况。”

发现该漏洞的谷歌软件工程师 Chris Fenner 表示,“易受攻击的设备可通过将任意值扩展到 PCR 库的方式伪装成健康的设备。攻击者可准备可引导的 Linux USB 将目标设备所需交互最小化。“

其它供应商设备也易受攻击

Fenner 还公布了 PoC 利用代码,表明该缺陷如何可遭利用。

微软证实了 Fenner 的发现称,Surface Pro 3 受 TPM Carte Blanche 攻击。新版本如 Surface Pro 4 和 Surface Book 易受影响。

虽然 Surface Pro 3 在2014年6月发布并在2016年11月暂停使用,但微软表示,其它供应商设备也可易受“可信平台全权”攻击,并指出正在尝试联系所有受影响的供应商。

微软指出,“由于其它非微软生产的设备使用了类似的BIOS,因此很可能其它设备也易受攻击。“

具体漏洞分析详情可见:

https://github.com/google/security-research/blob/master/pocs/bios/tpm-carte-blanche/writeup.md


推荐阅读

开源框架 Drupal 修复多个访问绕过和 CSRF 漏洞

速修复!Netgear交换机曝3个严重的认证绕过漏洞

ProxyToken:微软 Exchange 服务器中的认证绕过新漏洞,可窃取用户邮件

3年后准确率仍达97%:利用谷歌语音转文本 API 绕过reCAPTCHA

安全研究员俩娃徒手绕过 Linux Mint 屏保和密码,并成功访问桌面

原文链接

https://www.bleepingcomputer.com/news/microsoft/microsoft-issues-advisory-for-surface-pro-3-tpm-bypass-vulnerability/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

微软发布关于 Surface Pro 3 TPM 绕过漏洞的安全公告相关推荐

  1. linux surface pro 4 driver,重置出错?微软Win10平板Surface Pro 4重装系统教程详解

    Surface Pro 4系统重置出错该怎么办? Surface Pro 4无法启动该怎办? Surface Pro 4平板如何重装Win10系统? 在Win10刚刚发布时,很多用户在升级Window ...

  2. 重置出错?微软Win10平板Surface Pro 4重装系统教程详解

    重置出错?微软Win10平板Surface Pro 4重装系统教程详解 2015-12-11 15:27:30来源:IT之家作者:凌空责编:凌空 评论:65 Surface Pro 4系统重置出错该怎 ...

  3. 微软发布紧急更新:修复Flash高危漏洞

    微软发布紧急更新:修复Flash高危漏洞 正在被加速替代的Flash Player再度曝出高危漏洞,微软对此进行了紧急修复,并已经开始为Windows用户推送了相关补丁. 昨日,Adobe公司宣布Fl ...

  4. 程序员们的神器,微软发布新品Surface Studio/Laptop/Pro

    微软在今天凌晨更新Surface Studio.Laptop.Pro全系产品,基本没有在外边.设计方面增加太多的功能,主要是升级配置,然而降噪蓝牙耳机Surface Headphone是几乎所有人都没 ...

  5. surface pro java_微软新发布的Surface Pro与Surface Pro4有什么区别?值得你升级吗?

    5月23日夜,在距离黄浦江仅百步之遥的上海水舍酒店,微软一口气把Surface硬件产品全数带到了中国,包括刚刚在纽约发布不久 ,面向美国教育市场的Surface Laptop,颇具艺术气息的一体机 S ...

  6. surface pro linux服务器,微软证实!Surface Pro可以运行Linux

    泡泡网平板电脑频道2月19日 曾有段时间人们担心微软是否会像锁定Windows RT平板的bootloader那样去锁定Windows 8平板,从而导致用户无法建立双系统.然而近日微软Surface ...

  7. 微软服务器WIFI连不上吗,微软官方解决Surface Pro 4连不上WiFi的六种教程

    任何电子产品都或多或少都存在一些小毛病,对于微软Surface来说,WiFi连接问题似乎比较常见,具体表现为Surface唤醒后Wi-Fi无法使用.Wi-Fi连接受限.Wi-Fi能用但速度很慢或信号微 ...

  8. wordpress表单数据验证_微软发布最大规模周二补丁修复129个漏洞;UPnP协议中的漏洞CallStranger,可导致数据泄露或DDoS攻击...

    维他命安全简讯 10 星期三 2020年06月 [漏洞补丁] 微软发布最大规模的周二补丁程序,共修复129个漏洞 [安全漏洞] UPnP协议中的漏洞CallStranger,可导致数据泄露或DDoS攻 ...

  9. 157 亿美元 !Salesforce 收购 Tableau !微软发布警告,表明黑客利用Office漏洞发动垃圾邮件攻击……...

    关注并标星星CSDN云计算 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周三次,打卡即read 更快.更全了解泛云圈精彩news g ...

最新文章

  1. 【工具使用系列】关于 MATLAB 液压元件,你需要知道的事
  2. C++Jump Search跳转搜索的实现算法(附完整源码)
  3. 2012总结--第1篇--技术篇
  4. 停航63天!湖北复航了,机票预订火爆程度堪比春运
  5. Informatic中如何设置每月初,和每周五、周六跑批
  6. iOS-底层原理 06: cls 与类的关联原理
  7. js Date 获取 年 月 日
  8. Maxwell终极释放 单芯王者Titan X首测
  9. 七日杀服务器怎么设置家的位置,七日杀固定地图在哪儿建家好 | 手游网游页游攻略大全...
  10. 征途服务器关闭注册,你不是一个人 征途手机版老服务器的进入法则
  11. Apache Kafka教程A系列:与Storm整合
  12. 关于概率dp的个人理解与总结
  13. 网站如何知道浏览器的用户在使用什么语言?
  14. 通俗易懂_汉诺塔(java递归实现)
  15. 十个值得学习的c开源项目(嵌入式)
  16. 小学生都能看懂,彻底解决环境搭建难题,一步一截图,再无VMware网络难题
  17. Android手机通用电池校正方法
  18. [prometheus]Step7-prometheus使用阿里云企业邮箱告警
  19. 考研英语(一、二)应用文(小作文)写作模板—中公考研
  20. 如何在MSDN上下载操作系统

热门文章

  1. iOS 9.0 设置状态栏颜色 和隐藏
  2. C BNF grammar
  3. 如何安装与连接MySQL?
  4. 单表的更新UPDATE和删除记录DELETE(二十六)
  5. 使用阿里云容器监控服务与第三方监控框架集成搭建自己的容器看板
  6. Oracle中是用case...when语句进行判断
  7. 【转】Mysql行转换为列
  8. VisualStudio quick tips -- 快速在多个打开的代码文件间切换
  9. ORACLE之常用FAQ二 [转]
  10. vscode 左侧图标_1分钟将vscode撸成小霸王