Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TPM 2.0 Kitaplığındaki Yeni Kusurlar Milyarlarca IoT ve Kurumsal Cihaz İçin Tehdit Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TPM 2.0 Kitaplığındaki Yeni Kusurlar Milyarlarca IoT ve Kurumsal Cihaz İçin Tehdit Oluşturuyor

GenelSiber Güvenlik

TPM 2.0 Kitaplığındaki Yeni Kusurlar Milyarlarca IoT ve Kurumsal Cihaz İçin Tehdit Oluşturuyor

teknomers
Son güncelleme: 3 Mart 2023 17:05
teknomers
Paylaş
Paylaş


03 Mart 2023Ravie LakshmananKurumsal Güvenlik / IoT

Güvenilir Platform Modülünde bir çift ciddi güvenlik hatası açıklandı (TPM) Potansiyel olarak bilgi ifşasına veya ayrıcalık artışına yol açabilecek 2.0 referans kitaplığı belirtimi.

Güvenlik açıklarından biri, CVE-2023-1017sınırların dışında bir yazma ile ilgilidir, diğeri ise, CVE-2023-1018, sınırların dışında bir okuma olarak tanımlanır. Kasım 2022’de sorunları keşfeden ve bildiren siber güvenlik şirketi Quarkslab’dır.

Trusted Computing Group (TCG) “Bu güvenlik açıkları, üretici yazılımı etkilenen bir TCG referans uygulamasını temel alan bir TPM 2.0’a kötü amaçlı komutlar göndererek kullanıcı modu uygulamalarından tetiklenebilir.” söz konusu bir danışmada.

Büyük teknoloji satıcıları, kurumsal bilgisayarlar, sunucular, IoT cihazları kullanan kuruluşlar ve bir TPM içeren gömülü sistemler, Quarkslab’ın kusurlarından etkilenebilir. kayıt edilmişbunların “milyarlarca cihazı etkileyebileceğini” de sözlerine ekledi.

TPM, kurcalama çabalarına direnmek için güvenli kriptografik işlevler ve fiziksel güvenlik mekanizmaları sağlamak üzere tasarlanmış donanım tabanlı bir çözümdür (yani bir kripto işlemci).

Microsoft, “En yaygın TPM işlevleri, sistem bütünlüğü ölçümleri ve anahtar oluşturma ve kullanma için kullanılır.” diyor belgelerinde. “Bir sistemin önyükleme işlemi sırasında, yüklenen önyükleme kodu (firmware ve işletim sistemi bileşenleri dahil) ölçülebilir ve TPM’ye kaydedilebilir.”

“Bütünlük ölçümleri, bir sistemin nasıl başladığının kanıtı olarak ve yalnızca sistemi başlatmak için doğru yazılım kullanıldığında TPM tabanlı bir anahtarın kullanıldığından emin olmak için kullanılabilir.”

TCG konsorsiyumu, eksikliklerin gerekli uzunluk kontrollerinin olmamasından kaynaklandığını ve yerel bilgilerin ifşa edilmesinin veya ayrıcalıkların yükseltilmesinin önünü açabilecek arabellek taşmalarıyla sonuçlandığını kaydetti.

Kullanıcıların tavsiye ettiği güncellemeleri uygula kusurları gidermek ve tedarik zinciri risklerini azaltmak için TCG ve diğer satıcılar tarafından yayınlandı.

CERT Koordinasyon Merkezi (CERT/CC), “Yüksek güvenceli bilgi işlem ortamlarındaki kullanıcılar, cihazlardaki herhangi bir değişikliği algılamak ve TPM’lerinin kurcalamaya karşı korumalı olduğundan emin olmak için TPM Uzaktan Onaylamayı kullanmayı düşünmelidir.” söz konusu bir uyarıda.



siber-2

Google Pixel 8 Pro için heyecanlı mısınız? Bu sızıntı her şeyi mahvetti
Demon’s Souls Güncellemesi 1.005, PS5 Pro’nun Çıkışı İçin Tam Zamanında Yayınlandı
Bitcoin, iyimser tahminlerin aksine çöktü. Bütün piyasa düştü
No Man’s Sky 4.0, Daha Kolay Rahat Mod, Daha Zor Hayatta Kalma Modu ve Özel Oyunlar Ekliyor

Rivian, Elektrikli Araçlarıyla Otonom Sürüşte Çığır Açıyor!

ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlericihazfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinIOTKitaplığındakiKurumsalkusurlarmilyarlarcaNasıl heklenirOluşturuyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditTPMveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo Switch, Mario Günü İçin Özel Paket Aldı!
Sonraki Makale Rusya’daki Apple bilgisayarlar ve tabletler için garanti hizmeti sonlandırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?