Aggiornamenti recenti Settembre 13th, 2024 3:41 PM
Mar 07, 2023 Marina Londei News, RSS, Vulnerabilità 0
I ricercatori di Quarkslab hanno individuato due vulnerabilità buffer overflow nel Trusted Platform Module (TPM) 2.0. Identificate come CVE-2023-1018 e CVE-2023-1017, rispettivamente una out-of-bounds read e out-of-bounds write, le due falle permettono a un attaccante di accedere a dati sensibili e sovrascrivere dati protetti come le chiavi crittografiche.
Il TPM è infatti un modulo hardware-based usato per creare e memorizzare le chiavi crittografiche e confermare che sistema operativo e firmware del dispositivo siano attendibili e non siano stati manomessi. Il modulo è utilizzato ampiamente dai sistemi Windows: se prima era opzionale per alcune feature di sicurezza, è diventato obbligatorio per eseguire Windows 11 sui dispositivi.
Come riportato dal CERT Coordination Center della Carnegie Mellon University, le due vulnerabilità riguardano il modo in cui TPM processa alcuni dei parametri presenti nei comandi del modulo; in particolare, le falle colpiscono la funzione CryptParameterDecryption, che non esegue i controlli necessari sulla lunghezza dell’input.
Un attaccante con accesso al dispositivo può inviare comandi creati appositamente per sfruttare le vulnerabilità e sovrascrivere i dati del modulo per ottenere privilegi di amministratore.
Le vulnerabilità colpiscono le versioni 1.16, 1.38 e 1.59 di TPM. Trusted Computing Group, società sviluppatrice del modulo Windows, ha consigliato agli amministratori dei sistemi ad aggiornare TPM rispettivamente alle versioni 1.6 o maggiori, 1.13 o maggiori, e 1.4 o maggiori.
Come specifica CERT, in alcuni casi potrebbe essere necessario aggiornare il firmware dei chip TPM tramite il vendor del sistema operativo o il produttore stesso del dispositivo.
Set 13, 2024 0
Set 09, 2024 0
Ago 29, 2024 0
Ago 26, 2024 0
Set 13, 2024 0
Set 12, 2024 0
Set 11, 2024 0
Set 10, 2024 0
Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Set 03, 2024 0
Le identità digitali si moltiplicano e con esse anche le...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 12, 2024 0
I ricercatori di ReversingLabs hanno identificato alcune...Set 11, 2024 0
I ricercatori di Trend Micro hanno individuato una serie...Set 10, 2024 0
I ricercatori di ESET hanno individuato una campagna ai...