微软发布针对老款设备——Surface Pro 3 新漏洞的安全警告
据the hacker news的消息,微软发布了一个针对Surface Pro 3笔记本电脑安全绕过漏洞的警告,攻击者可利用该漏洞破坏设备认证机制,将恶意设备引入企业网络中。 这个漏洞编号为CVE-2021-42299(CVSS 评分:5.6),由谷歌软件工程师Chris Fennerf发现,并取代号为“ TPM Carte Blanche ”。 微软在公告中指出,设备使用平台配置寄存器 ( PCR ) 来记录有关设备和软件配置的信息,以确保启动过程安全,Windows通过PCR来确定设备健康状况。存在漏洞的设备可将任意值扩展到PCR库来伪装成健康设备。 在Windows 10系统中引入的健康设备证明(DHA)是一项企业安全功能,可确保计算机具有安全的BIOS、可信平台模组(TPM)和启动软件配置,如优先启动反病毒驱动程序(ELAM)、安全启动等。DHA通过审查和验证设备的TPM和PCR启动日志来证明计算机启动是否健康。但通过将此漏洞武器化,攻击者可以破坏 TPM 和 PCR 日志以获取虚假证明,从而有效地破坏设备健康证明验证过程。 值得注意的是,利用该漏洞发起攻击需要对目标设备进行...
