derwowusste
Goto Top

Vulnerability in TPM could allow Security Feature Bypass

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV17 ...
Suuper. Nun dürfen wir alle TPM chips lokalisieren, feststellen, ob deren Firmware betroffen ist und vermutlich sämtliche bitlocked Geräte umschlüsseln.
Oder wie darf man
After you have installed software and/or firmware updates, you will need to re-enroll in any security services you are running to remediate those services.
verstehen? Der erklärende Link https://support.microsoft.com/en-us/help/4046783 führt nun mittlerweile (edit) nicht mehr ins Nirvana.

Content-Key: 351396

Url: https://administrator.de/contentid/351396

Printed on: April 25, 2024 at 12:04 o'clock

Member: Snowman25
Snowman25 Oct 11, 2017 at 09:21:31 (UTC)
Goto Top
Also lieber keine TPM-Chips nutzen? meh.
Member: sysopsi
sysopsi Oct 11, 2017 updated at 09:27:47 (UTC)
Goto Top
Betrifft wohl nur Infineon-Mainboards.
Heise hat dazu was geschrieben.


Neben den Lücken weist Microsoft noch auf Probleme mit Trusted-Platform Moduls (TPM) auf Infineon-Mainboards hin. Diese verbauen zum Beispiel Fujitsu und HP. Das Modul könnte schwache Schlüssel erzeugen, die dann etwa bei der Festplattenverschlüsselung Bitlocker zum Einsatz kommen. Microsoft bietet nun an, die Schlüssel via Software zu generieren. Betroffene sollten nach einer reparierten Firmware Ausschau halten.


Microsoft Patch ist wohl nur ein Software-seitiger Workaround bis Hersteller das ganze gepatcht haben.

Zeroday dazu Zeroday


BG
Member: DerWoWusste
DerWoWusste Oct 11, 2017 at 09:59:08 (UTC)
Goto Top
Nein, das betrifft Infineon TPMs. Die kannst Du auf allen möglichen Mainboards finden.
Member: MS6800
MS6800 Oct 11, 2017 updated at 17:29:51 (UTC)
Goto Top
Ich hoffe IFX sind nicht die kürzel für infineon ?

Verdammt, ist doch von infineon...., werden/wurden auch bei Lenovo verbaut.
Grüße
Member: C.R.S.
C.R.S. Oct 11, 2017 at 18:09:03 (UTC)
Goto Top
Es bringt nichts, Bitlocker nach dem Windowsupdate umzuschlüsseln.
Das Update installieren, für die Systeme mit TPM-WMI-Event-ID 1794 nach Firmware-Updates suchen, die einspielen, dann umschlüsseln.

Grüße
Richard
Member: DerWoWusste
DerWoWusste Oct 11, 2017 at 18:37:36 (UTC)
Goto Top
Moin C.R.S.

Ich glaube, es reicht, den TPM protector zu entfernen und nach tpm clear neu zu setzen.
Member: C.R.S.
C.R.S. Oct 12, 2017 at 02:31:44 (UTC)
Goto Top
Im Prinzip ja, laut Microsoft funktioniert auch das Suspendieren über einen TPM-Reset hinweg: https://support.microsoft.com/en-us/help/4046783/bitlocker-mitigation-pl ...
Kommt halt darauf an, wie man damit umgehen möchte, dass das Gerät bis zum Firmware-Update angreifbar war.

Grüße
Richard