Este repositorio proporciona contenido para ayudar a los administradores del DoD a detectar sistemas que tienen un Módulo de Plataforma de Confianza (TPM) habilitado que es vulnerable a CVE-2017-15361 y es un complemento del Aviso de Garantía de Información Vulnerabilidad de Generación de Claves RSA que Afecta a los Módulos de Plataforma de Confianza. Los archivos de este repositorio se pueden descargar como un archivo zip aquí.
Los archivos principales de interés en el repositorio incluyen:
- windows/Detect-CVE-2017-15361-TPM.audit – un archivo de auditoría Nessus personalizado útil para administradores del DoD que deseen escanear sistemas Windows en su red con Nessus (adquirido a través del programa ACAS). Se admiten dispositivos TPM 1.2 y TPM 2.0.
- windows/Detect-CVE-2017-15361-TPM.ps1 – un script de PowerShell útil para administradores del DoD que deseen probar localmente un único sistema independiente. Se admiten dispositivos TPM 1.2 y TPM 2.0.
- linux/Detect-CVE-2017-15361-TPM.audit – un archivo de auditoría Nessus personalizado útil para administradores del DoD que deseen escanear sistemas Linux en su red con Nessus (adquirido a través del programa ACAS). Solo se admiten dispositivos TPM 1.2.
- linux/Detect-CVE-2017-15361-TPM.sh – un script de bash útil para usuarios del DoD que deseen probar localmente un único sistema Linux independiente. Solo se admiten dispositivos TPM 1.2.
Los archivos de soporte en el repositorio incluyen:
- GenerateWindowsNessusAuditFile.ps1 – un script de PowerShell que genera el archivo Detect-CVE-2017-15361-TPM.audit para Windows basado en el código del archivo Detect-CVE-2017-15361-TPM.ps1.
Versiones de firmware Infineon TPM afectadas:
- 4.0 - 4.33
- 4.4 - 4.42
- 5.0 - 5.61
- 6.0 - 6.42
- 7.0 - 7.61
- 133.0 - 133.32
- 149.0 - 149.32
Enlaces
Investigación original que identifica el problema:
Más información sobre la vulnerabilidad:
Más información sobre parches del sistema operativo y actualizaciones de firmware TPM:
Más información sobre otros dispositivos afectados:
Herramientas para verificar si su clave RSA está afectada:
Licencia
Consulte LICENSE.
Descargo de responsabilidad
Consulte DISCLAIMER.