メディア蚘事

Windows 11の芁件でもあるTPM 2.0に脆匱性。数十億台に圱響

バズる指数ピヌク 199

 twitterコメント 132件䞭 1100件
そろそろTPM2.0を有効にしおWindows11にアップデヌトしようず思っおたんだけど...
アカン
脅すほどの圱響はないず思うんだけど、なんでこれ取り䞊げたんだろ。
叀い機皮ずかマザボは攟眮されるかもしれんなあコレ。
むンテルの最近の機皮だず比范的なんずかなるのかもなや぀かな
TPM䟝存の機胜はほどほどに考えないず結局ダメかもね。
ふむふむ。
こういうのっお今回に始たったこずでは無いのでWindowsの宿呜な気がする
TPM 2.0の参照ラむブラリの仕様の䞭で発芋された。具䜓的には、TPMコマンドの䞀郚であるパラメヌタの䞀郚を凊理する方法「CryptParameterDecryption 」にルヌチンの範囲倖(アりトオブバりンド)読み蟌みの䞍具合があり、珟圚のセッションの䞀郚にはない2
【今日の人気蚘事】
こんなん適甚無理(ŽД)
諊めおください(ŽД)
どうやっお適甚するんだろ。OSレベルBIOS
䜕が "Trusted" だよ本圓にもう。最悪だ。 
なおせる(なぉSell)でshowか消化消火
Win11䜿えない民なので勝ち
MSダメじゃん。どヌするのコレ。
怖いゟ
ASRock さんずかは割ず叀めのマザヌボヌドでも察応しおくれたりする安心感はあるけれど、どうなのかしら・・・。
ハヌドだからずいっおも、必ずしも盀石ずは蚀えないのね・・・。
うぞぁ
なお、TPM2.0の脆匱性に぀いお、囜内では以䞋のニュヌスになっおおりたす。
買い盎しにはならなそうでよかった

TPMに保存されおいる機密デヌタにアクセスしたりできるようになる。

TPM 2.0を策定したTrusted Computing Groupは既にこの問題を゚ラッタずしお認識しおおり、曎新プログラムを提䟛するこずで脆匱性に察凊する。
これはMSはどう動くか動かないに100ペリカ。
プログラム曎新で察凊できるずのこず
圱響台数が倚いな。
゜フトの曎新だけでなんずかなるっぜい
『
圱響むちゃくちゃでかいな
報告ぅ
修正パッチあるのね. / "
セキュリティ情報。たさかの根本のTPM。

脆匱性なんおでねヌよだからハヌド付けするんだよ、だったはずなんですけれどねぇ 



ただアップデヌトはないものの、出た堎合は必須玚。
ううむ やはり芋぀ける人はいるんですね😅
ルヌタヌでもBIOSでも、ファヌムりェアの曎新は緊匵したすね。倱敗したらもう䜿い物にならなくなる修理になるんですから😅
こうなっおくるず、ただセキュリティ的に䞍完党なWindows11に移行するのは、業務甚途では埅った方がいいか。
TPM脆匱性の蚘事

原因はCryptParameterDecryption のOut of Bound脆匱性

脆匱性を発芋したquarkslabのHP
参照実装の脆匱性ずあるがそのたた䜿われおいるっおこず
家のパ゜コンはBitLocker䜿っおいないし関係ないかな?
BIOS updateで修正できない脆匱性だったらパ゜コン買い替えですね...。
おぅ マゞかぁ 
あヌららヌ
マゞかあ 
RyzenのfTPMはUEFIのアップデヌトでなんずかなるのかな
TPM 2.0 に脆匱性発芋。
アップデヌトを早急に適甚する芁ありずのこず。
TPM2.0の仕様䞊のバグだけど割ず凡ミス 本質的なずころには圱響ないので仕様ず参照ラむブラリにパッチあおればなんずかなる暡様。攻撃ベクトルは限られるので倧隒ぎするこずはないず思うが、ヒダリハット案件だなぁ
TPM 2.0、あれだけ「セキュリティ䞊、必須です」ず匷芁しおおいお、「実は脆匱性がありたした」ずか、りッ゜だろお前www

泣く泣く Ryzen 7 1700 切り捚お新PC組み盎したの、䜕だったの・・・
【気になる話題】
NowBrowsing:
の芁件でもある 2.0に脆匱性。数十億台に圱響

ナヌザヌずしおは、サプラむチェヌンを通じ、ハヌドりェアたたは゜フトりェア補造元から曎新プログラムをできるだけ早く適甚する必芁があるずしおいる
だからwinは䞀個飛ばしなんだっお 
TPMのファヌムりェアっお゜フトりェアからアップデヌトできるのず思ったらできるらしい。曞き換え可胜なんだ 
これだからハヌドコヌディングは 思ったらファヌムで察応できるかな -
TPMの曎新プログラム適甚
TPMの仕様バグっすか。RYZENのFirmware TPMを䜿っおる堎合はAMD→PCやM/Bの補造元→ナヌザヌずアップデヌトが回っおくるのを埅぀こずになるのかな。

これわりず゚グいや぀なのでは
たあThinkPadはUEFIのアップデヌトはLenovo Vantageで出来るし。
ファヌムりェア曎新で察応ず。ハヌドりェア起因ずかだったら倧倉なこずになっおいたが。
おいマゞか。 -
えぇ 
セキュリティの根に圓たるずころに脆匱性あるず、察凊倧倉だ。党郚がすっず曎新できるような仕組みなら良いが 
うヌんBIOS曎新がいるんけ
サポヌト切れおるハヌドもそれなりにありそうで倧倉  
(ω)
「ほヌん、Win11さん倧倉っすねぇ」ず高みの芋物を決め蟌もうずしおたら、うち、もうWin11だったわ  
BIOSアップデヌトがかかるパタヌンかな。
圱響は数十億台芏暡にのがる可胜性がある←コンピュヌタヌ単䜍の最倧の脆匱性数爆誕の予感。でもWin11そこたで䜿われおるかにダりトを感じたすが
うわマゞか  これOS偎からパッチ圓おれない䞍具合だよな
【今日の人気蚘事】
おい
アップデヌトで察凊出来るずはいえ、しないのも倧量に残りそうだな。
マゞかよ。
↓
圱響は数十億台芏暡にのがる可胜性があるずいう。
↓
セキュリティ匷化の為に切り捚おたパ゜コン達の怚みかな
でwin12出すのそれずもむンストヌル芁項のTPM切り捚おお叀い䞖代のパ゜コンにもむンストヌル出来るようにするの
぀いにコレ系の話がきおしたったか  修正できるっぜいけど  。('ω'`)
え!?数十億台😇
数十億台に圱響
プログラム曎新で察応できるのか。

👀
たた厄介なや぀が来た 😇
、TPM 2.0を策定したTrusted Computing Groupは既にこの問題を゚ラッタずしお認識しおおり、曎新プログラムを提䟛するこずで脆匱性に察凊する、ナヌザヌずしおは、サプラむチェヌンを通じ、続く
これのアップデヌトだったのか 
うぞ。たあでもアプデで治るのか
立ち䞊がらなくなったら困る...
終わっずる
ぎゃっ
あヌあ、だからHWで匷匕なセキュリティかけるのは「意味が無い」っおこずですよ。Windows11死亡やん・・・
Windows10でも充分や。あず2幎だけど
あヌあ😩😩
🀚
これのおかげで叀いマシンが軒䞊み察象倖にされたのに 
倧幅に切り捚おたのに草
これ根幹を揺るがす問題や・・・
こういうハヌドりェアモゞュヌルっお修正できるのだろうか 結構臎呜的なような 
安党な゜フトりェアを䜜るのは本圓に難しいね
゚グいの出おきた
PC watch "Windows 11 の芁件でもある TPM 2.0 に脆匱性。数十億台に圱響"

ふむ。
「ナヌザヌずしおは、サプラむチェヌンを通じ、ハヌドりェアたたは゜フトりェア補造元から曎新プログラムをできるだけ早く適甚する必芁があるずしおいる」
『珟圚のセッションの䞀郚にはない2バむトの読み取りアクセスが可胜』っお、よく発芋したなず感心する。
↓
あヌあ
そこに脆匱性有っちゃむカンでしょう。orz
どこたで行ったっおこの手の単玔なミスがセキュリティホヌルになるんだよなあ。ハヌドりェアに任せお安心なんお幻想だよね、ず考えたずきにいろんなこずが䞍安にはなる。
わヌわヌわヌ語圙力䜎䞋
抂念実蚌コヌド流通した瞬間にWannaCry隒ぎ再来なや぀よねこれ
(ゞャンク)新PCに乗り換えようずしおいる矢先になんおこったい
これはたた広範囲な脆匱性('ω')

∑(Д)
これ結構ダバいダツじゃ 
メヌカヌ補は眮いずいお、BTOや自䜜はマザボの曎新必須っおこずかな
確認しずかないず。
こんなん出おたしたけど
ある意味がない機胜
おん
TPM2.0の脆匱性ですか...

Windows11は1台あるけど、UEFIの曎新をしないずダメか🀔
タむトルずURLをコピヌしたした