Lỗ hổng TPM 2.0 mới đang đe doạ hàng tỷ PC trên toàn cầu

Các chuyên gia cảnh báo "hàng tỷ" thiết bị chạy Win 11 có thể gặp sự cố về bảo mật.

Các nhà nghiên cứu an ninh mạng từ Quarkslab đã phát hiện ra hai lỗ hổng thư viện Trusted Platform Module (TPM) 2.0, lỗ hổng này có thể gây rắc rối lớn cho “hàng tỷ” PC trên toàn cầu.

Hai lỗ hổng được phát hiện bao gồm CVE-2023-1017 được xác định là lỗi ghi ngoài giới hạn và CVE-2023-1018 là lỗi đọc ngoài giới hạn. 

Lỗ hổng TPM 2.0 mới đang đe doạ hàng tỷ PC trên toàn cầu

"Những lỗ hổng này có thể được kích hoạt từ các ứng dụng ở chế độ người dùng bằng cách gửi các lệnh độc hại đến TPM 2.0 có firmware dựa trên triển khai tham chiếu TCG bị ảnh hưởng", Trusted Computing Group (TCG) cho biết.

Nói cách khác, việc khai thác thành công các lỗ hổng CVE-2023-1017 và CVE-2023-1018 có thể xâm phạm bảo mật, mật khẩu và dữ liệu quan trọng khác, khiến các tính năng bảo mật dựa trên TPM hiện đại của Win 11 trở nên vô dụng.

Lỗ hổng TPM 2.0 mới đang đe doạ hàng tỷ PC trên toàn cầu

CVE-2023-1017 và CVE-2023-1018 là kết quả của việc thiếu kiểm tra độ dài cần thiết, dẫn đến tràn bộ nhớ đệm (buffer overflows) có thể mở đường cho việc lột lọt thông tin hoặc leo thang đặc quyền.

TPM 2.0 là con chip mà các nhà sản xuất PC đã thêm vào bo mạch chủ từ giữa năm 2016. Công nghệ này, như Microsoft giải thích, được thiết kế để cung cấp “các chức năng liên quan đến bảo mật”. Con chip này giúp tạo, lưu trữ và giới hạn việc sử dụng các khóa mật mã. 

Lỗ hổng TPM 2.0 mới đang đe doạ hàng tỷ PC trên toàn cầu

Theo Trung tâm điều phối CERT tại Đại học Carnegie Mellon khuyến cáo, người dùng nên áp dụng các bản cập nhật do TCG cũng như các nhà cung cấp khác phát hành để vá các lỗ hổng giảm rủi ro bị khai thác.

  • TMP 2.0 v1.59 Errata phiên bản 1.4 trở lên
  • TMP 2.0 v1.38 Errata phiên bản 1.13 trở lên
  • TMP 2.0 v1.16 Errata phiên bản 1.6 trở lên

Mặc dù về mặt lý thuyết, các lỗ hổng có thể ảnh hưởng đến hàng tỷ bo mạch chủ và phần mềm và hiện tại có một số hãng cũng đã xác nhận đã gặp phải sự cố liên quan. 

Lenovo là công ty sản xuất PC đưa ra những báo cáo đầu tiên về hai lỗ hổng TPM cho đến nay. Trước đó, công ty cảnh báo rằng CVE-2023-1017 ảnh hưởng đến một số thiết bị của họ khi chạy Nuvoton TPM 2.0.

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Đánh Giá Game Resident Evil Requiem - Kiệt Tác Game Kinh Dị Của Thương Hiệu Kinh Điển

Đánh Giá Game Resident Evil Requiem - Kiệt Tác Game Kinh Dị Của Thương Hiệu Kinh Điển

Khoa Lê

Resident Evil Requiem gây ấn tượng mạnh khi cân bằng hoàn hảo giữa nỗi sợ nghẹt thở của Grace và những pha hành động bùng nổ cùng Leon. Với lối chơi được trau chuốt, cốt truyện hấp dẫn và nhịp độ xuất sắc, đây có thể là phần game Resident Evil toàn diện nhất mà Capcom từng phát triển.

Game Offline
Bi kịch của Mangaka: Tự dịch truyện đăng lên "web lậu" để tìm fan, ai dè bị nhà xuất bản "tuýt còi" gắt gao

Bi kịch của Mangaka: Tự dịch truyện đăng lên "web lậu" để tìm fan, ai dè bị nhà xuất bản "tuýt còi" gắt gao

hoanlagvn

Trong thế giới Manga, việc một tác giả tự tay đăng tác phẩm của mình lên các nền tảng phi chính thức là điều cực kỳ hiếm thấy. Thế nhưng, câu chuyện về bộ truyện "HORIZON" và tác giả Shiten Akiyama vừa qua đã tạo nên một cuộc tranh luận nảy lửa về ranh giới giữa quyền sáng tạo cá nhân và những ràng buộc pháp lý với đơn vị chủ quản.

Giải trí
Thợ Săn Quỷ: Đại Chiến Dị Giới: Chính Thức Ra Mắt 26/02, Hợp Tác Cùng Chang Dory, Hot Streamer Hàng Đầu Việt Nam!

Thợ Săn Quỷ: Đại Chiến Dị Giới: Chính Thức Ra Mắt 26/02, Hợp Tác Cùng Chang Dory, Hot Streamer Hàng Đầu Việt Nam!

Khoa Lê

Tựa game nhập vai treo máy (idle RPG) hoàn toàn mới của năm Thợ Săn Quỷ: Đại Chiến Dị Giới sắp phát hành. Nhà phát hành đặc biệt mời Chang Dory đảm nhiệm vai trò "Đại Sứ Linh Tướng" của game, đồng thời cam kết mang đến cho cộng đồng game thủ thật nhiều nội dung hấp dẫn! Chang Dory sẽ một mình hóa thân thành nhiều Linh Tướng Dị Giới lộng lẫy, mang đến cho người chơi thị giác bùng nổ!

Game Mobile
Lên đầu trang