Windows 11強制要求的金身告破 TPM 2.0漏洞影響數十億裝置

2021年微軟推出Windows 11系統時,對硬體相容提出了更高的要求,不僅需要8代酷睿及之後的CPU、4GB記憶體等,還要支援TPM 2.0安全模組,這導致很多電腦無法升級Win11。

雖然網友有足夠多的方法繞過或者破解TPM的相容要求,但是不符合Win11相容要求的裝置不給更新,而且微軟放言不保證什麼穩定性之類的。

這對企業級客戶來說肯定有影響,而微軟之所以這麼堅持TPM 2.0,原因就在於安全性更高,支援TPM 2.0的平台更難被攻擊。

可惜天下沒有無漏洞的平台,TPM 2.0作為Win11安全金身也照樣會被攻破,日前就被發現了兩個漏洞,編號為CVE-202-1017、CVE-2023-1018,它們可以在操作完成後多寫入或者讀取2個位元組,如果被駭客利用,加密金鑰及密碼都會暴露,使得TPM 2.0的安全失效。

這兩個漏洞理論上會影響數十億裝置,不過現在漏洞發佈出來了,解決辦法也有了,那就是盡快升級最新韌體,可以封殺漏洞。

Windows 11強制要求的金身告破 TPM 2.0漏洞影響數十億裝置
2023-03-18 1:59 發佈
我從Windows95開始接觸個人電腦!
看有點軟自吹自擂固若金湯幾十年~
除了不斷搞正規用戶......
我實在看不出有點軟聲稱的安全,到底安全在哪裡?!
⚠ 騎機車很討厭莫名其妙被狗追著吠,甚至被狗咬!我不能打那些狗自保,因為那些狗有人罩...
看來以後就有
TPM 3.0 / 4.0 / 5.0 / 9999.0 ......
還好我用winxp,沒有受到影響
是不是這個問題呢?



ntgbk2 wrote:
Windows 11強制要求的金身告破 TPM 2.0漏洞影響數十億裝置



M$ 說: 沒關係 馬上就有 TMP 3.0 來補漏洞..........
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?