HWL News Bot
News
Thread Starter
- Mitglied seit
- 06.03.2017
- Beiträge
- 124.097
AMD hat gestern eine schwerwiegende Sicherheitslücke im Code der Referenzimplementierung des Trusted Platform Module (TPM) 2.0 veröffentlicht. Konkret beteiligt waren die Trusted Computing Group (TCG) und das Vulnerability Response Team (VRT). Die Sicherheitslücke lässt sich aus dem Benutzermodus heraus ausnutzen, indem ein Angreifer manipulierte Befehle an ein TPM 2.0 sendet, dessen Firmware auf einer betroffenen TCG-Referenzimplementierung basiert. Bei erfolgreicher Ausnutzung könnten im TPM gespeicherte Daten ausgelesen oder die Verfügbarkeit des Sicherheitsmoduls beeinträchtigt werden.
... weiterlesen
... weiterlesen


