Ce dépôt fournit du contenu pour aider les administrateurs du DoD à détecter les systèmes disposant d'un module de plateforme de confiance (TPM) activé et vulnérable à CVE-2017-15361. Il est un complément à l'avis d'assurance de l'information RSA Key Generation Vulnerability Affecting Trusted Platform Modules. Les fichiers de ce dépôt peuvent être téléchargés sous forme de fichier zip ici.
Les principaux fichiers d'intérêt dans le dépôt incluent :
- windows/Detect-CVE-2017-15361-TPM.audit - un fichier d'audit Nessus personnalisé utile pour les administrateurs du DoD qui souhaitent scanner les systèmes Windows de leur réseau avec Nessus (acquis via le programme ACAS). Les périphériques TPM 1.2 et TPM 2.0 sont pris en charge.
- windows/Detect-CVE-2017-15361-TPM.ps1 - un script PowerShell utile pour les administrateurs du DoD qui souhaitent tester localement un seul système autonome. Les périphériques TPM 1.2 et TPM 2.0 sont pris en charge.
- linux/Detect-CVE-2017-15361-TPM.audit - un fichier d'audit Nessus personnalisé utile pour les administrateurs du DoD qui souhaitent scanner les systèmes Linux de leur réseau avec Nessus (acquis via le programme ACAS). Seuls les périphériques TPM 1.2 sont pris en charge.
- linux/Detect-CVE-2017-15361-TPM.sh - un script bash utile pour les utilisateurs du DoD qui souhaitent tester localement un seul système Linux autonome. Seuls les périphériques TPM 1.2 sont pris en charge.
Les fichiers de support du dépôt incluent :
- GenerateWindowsNessusAuditFile.ps1 - un script PowerShell qui génère le fichier Detect-CVE-2017-15361-TPM.audit pour Windows à partir du code du fichier Detect-CVE-2017-15361-TPM.ps1.
Versions du firmware Infineon TPM concernées :
- 4.0 - 4.33
- 4.4 - 4.42
- 5.0 - 5.61
- 6.0 - 6.42
- 7.0 - 7.61
- 133.0 - 133.32
- 149.0 - 149.32
Liens
Recherche originale ayant identifié le problème :
Plus d'informations sur la vulnérabilité :
Plus d'informations sur les correctifs du système d'exploitation et les mises à jour du firmware TPM :
Plus d'informations sur les autres périphériques concernés :
Outils pour vérifier si votre clé RSA est concernée :
Licence
Voir LICENSE.
Avertissement
Voir DISCLAIMER.