TPM 2.0规范存在易被攻击的安全缺陷

首页 / 快讯 /  正文
发布于:2023-03-03
据Quarkslab近日表示,其安全研究人员在可信平台模块 (TPM) 2.0 参考库规范中发现了两个严重安全缺陷,建议供应商立即开展工作来识别和修补易受攻击的项目部署。该漏洞被追踪为CVE-2023-1017和CVE-2023-1018,为经过身份验证的本地攻击者提供覆盖 TPM 固件中受保护数据并发起代码执行攻击的途径。