您现在的位置是:测试开发营 > IT资讯
TPM 2.0 库中的新漏洞对数十亿物联网和企业设备构成威胁
测试开发营2025-11-26 19:42:18【IT资讯】5人已围观
简介可信平台模块TPM,也称为ISO/IEC 11889 )是安全加密处理器的国际标准,这是一种专用微控制器,旨在通过集成的加密密钥保护硬件。该术语也可以指符合标准的芯片。 TPM 用于数字
可信平台模块(TPM,新漏也称为ISO/IEC 11889 )是洞对安全加密处理器的国际标准,这是数亿设备一种专用微控制器,旨在通过集成的物联网和威胁加密密钥保护硬件。该术语也可以指符合标准的企业芯片 。
TPM 用于数字版权管理 (DRM)、构成Windows Defender 、新漏Windows 域登录、洞对软件许可证的数亿设备保护和执行,以及防止在线游戏作弊。物联网和威胁
Windows 11的高防服务器企业系统要求之一是 TPM 2.0 。微软表示,构成这是新漏为了帮助提高针对固件攻击的安全性 。
Quarkslab 在 TPM2.0 参考实现中发现并于 2022 年 11 月报告的洞对两个漏洞现已公开 ,可能会影响数十亿台设备。数亿设备
其中一个漏洞CVE-2023-1017涉及越界写入,而另一个漏洞CVE-2023-1018被描述为越界读取。网络安全公司 Quarkslab 在 2022 年 11 月发现并报告了这些问题 。
“这些漏洞可以通过向 TPM 2.0 发送恶意命令从用户模式应用程序触发,TPM 2.0 的固件基于受影响的 TCG 参考实现 ,模板下载”可信计算组 (TCG) 在一份公告中表示 。
概述
在可信平台模块 (TPM) 2.0 参考库规范中发现了两个缓冲区溢出漏洞 ,目前处于Level 00,Revision 01.59 November 2019 。有权访问 TPM 命令接口的攻击者可以向模块发送恶意制作的命令并触发这些漏洞 。这允许对敏感数据进行只读访问或覆盖仅对 TPM 可用的通常受保护的数据(例如,加密密钥) 。
描述
可信平台模块 (TPM) 技术是一种基于硬件的解决方案,可为现代计算机上的操作系统提供安全的建站模板加密功能 ,使其能够抵抗篡改 。近年来 ,随着云计算和虚拟化越来越流行,基于软件的 TPM 实施也越来越受欢迎。TPM 可以在其硬件形式中以离散 、集成或固件 TPM 的形式实现。虚拟 TPM 以 Hypervisor 形式或纯基于软件的 TPM 实现(例如 swtpm)存在。可信计算组(TCG) 负责维护 TPM 规范 ,该规范由硬件和软件制造商积极贡献 。TCG 于 2014 年 10 月发布了 TPM 2.0 规范,此后对其进行了多次修订 。最新版本 Revision 01.59 于 2019 年 11 月发布 。源码下载许多 TPM 硬件和软件制造商使用这些规范来构建符合标准的固件,并为敏感的加密数据提供安全接口。TPM 用于各种设备 ,从专门的企业级硬件到物联网 (IoT) 设备 。
TPM 库规范体系结构记录了“基于会话的加密”,它允许加密客户端应用程序执行各种操作 ,包括那些提供参数加密功能的操作。基于会话的加密可用于确保这些参数的机密性 。操作系统或客户端软件依靠 TPM 来安全地提供功能,免费模板例如用于块密码的密码反馈 (CFB) 或对预期参数有效负载进行基于流哈希的 XOR 混淆 。
Quarkslab 安全研究人员在 TPM 参考规范处理属于 TPM 命令的部分参数的方式中发现了两个漏洞 。例程中的越界 (OOB) 读取漏洞CryptParameterDecryption() 允许对不属于当前会话的数据进行 2 字节读取访问。也有可能写入超过当前命令缓冲区末尾的 2 个字节,从而导致内存损坏。
有权访问使用易受攻击的 TPM 版本构建的设备的攻击者可以通过向 TPM 发送精心设计的源码库命令来触发此错误。因此,易受攻击的 TPM 可能会被诱骗访问不属于预期操作的数据 。由于操作系统依赖于 TPM 固件来实现这些功能 ,因此使用传统的基于主机的安全功能可能难以检测或阻止此类访问 。
影响
经过身份验证的本地攻击者可以将恶意制作的命令发送到易受攻击的 TPM,从而允许访问敏感数据。在某些情况下,攻击者还可以覆盖 TPM 固件中受保护的数据。这可能会导致 TPM 中的崩溃或任意代码执行 。由于攻击者的有效负载在 TPM 中运行 ,因此目标设备的其他组件可能检测不到它 。
解决方案
应用更新可信计算组 (TCG) 发布了TPM2.0 库规范勘误表 的更新,其中包含解决这些漏洞的说明 。为确保系统安全,用户应尽快应用硬件和软件制造商通过其供应链提供的任何更新。可能需要更新 TPM 芯片的固件 ,这可以通过操作系统供应商或原始设备制造商 (OEM) 来完成。在某些情况下,作为更新过程的一部分,OEM 可能需要将 TPM 重置为其原始出厂默认值。
高保证计算环境中的用户应考虑使用 TPM远程证明来检测设备的任何更改并确保其 TPM 是防篡改的。由于这些攻击涉及基于 TPM 的软件,因此用户密码或 PIN 保护和 tpm-totp 等机制无法防止利用本文讨论的漏洞进行的攻击。
Quarkslab指出 ,大型技术供应商、使用企业计算机、服务器、物联网设备和包含 TPM 的嵌入式系统的组织可能会受到这些缺陷的影响,并补充说它们“可能会影响数十亿台设备” 。
很赞哦!(2)
上一篇: IT安全风险管理优秀实践
下一篇: 网络安全如何促进可持续发展
站长推荐
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 托管服务提供商的优势和长期机会
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 2022年及以后的四个数据中心提示 亿华云源码库香港物理机b2b信息平台云服务器网站建设企业服务器







