Threats

Falha no TPM 2.0 permite roubo de chaves criptográficas

O TPM 2.0 é afetado por duas vulnerabilidades que pode permitir a um atacante aceder a dados sensíveis

06/03/2023

Falha no TPM 2.0 permite roubo de chaves criptográficas

O Trusted Platform Module 2.0 – também conhecido por TPM 2.0 – é afetado por duas vulnerabilidades que podem permitir a um cibercriminoso aceder ou escrever por cima de dados sensíveis, como chaves criptográficas.

Enquanto o TPM é necessário para algumas funcionalidades de segurança do Windows – como o Measured Boot, Device Encryption e Windows Defender System Guard – não é necessário para outras funcionalidades mais comummente utilizadas.

As novas vulnerabilidades foram descobertas por investigadores da Quarkslab e afirmam que podem impactar milhares de milhões de dispositivos. Ambas as falhas (CVE-2023-1017 e CVE-2023-1018) permitem que um atacante local autenticado pode as pode explorar e enviar comandos maliciosos para executar código dentro do TPM.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.