CVE-2017-15361 के प्रति संवेदनशील विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल का पता लगाएं
यह रिपॉज़िटरी DoD प्रशासकों को उन सिस्टमों का पता लगाने में सहायता के लिए सामग्री प्रदान करता है जिनमें एक सक्षम विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल (TPM) है जो CVE-2017-15361 के प्रति संवेदनशील है, और यह सूचना आश्वासन सलाहकार RSA कुंजी उत्पादन कमज़ोरी जो विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल को प्रभावित करती है का सहायक है। इस रिपॉज़िटरी की फ़ाइलें यहाँ ज़िप फ़ाइल के रूप में डाउनलोड की जा सकती हैं।
रिपॉज़िटरी में मुख्य रुचि की फ़ाइलें निम्नलिखित हैं:
- windows/Detect-CVE-2017-15361-TPM.audit - एक कस्टम Nessus ऑडिट फ़ाइल जो DoD प्रशासकों के लिए उपयोगी है जो अपने नेटवर्क पर Windows सिस्टम को Nessus से स्कैन करना चाहते हैं (ACAS प्रोग्राम के माध्यम से प्राप्त करें)। TPM 1.2 और TPM 2.0 उपकरण समर्थित हैं।
- windows/Detect-CVE-2017-15361-TPM.ps1 - एक PowerShell स्क्रिप्ट जो DoD प्रशासकों के लिए उपयोगी है जो एक एकल, स्वतंत्र सिस्टम का स्थानीय रूप से परीक्षण करना चाहते हैं। TPM 1.2 और TPM 2.0 उपकरण समर्थित हैं।
- linux/Detect-CVE-2017-15361-TPM.audit - एक कस्टम Nessus ऑडिट फ़ाइल जो DoD प्रशासकों के लिए उपयोगी है जो अपने नेटवर्क पर Linux सिस्टम को Nessus से स्कैन करना चाहते हैं (ACAS प्रोग्राम के माध्यम से प्राप्त करें)। केवल TPM 1.2 उपकरण समर्थित हैं।
- linux/Detect-CVE-2017-15361-TPM.sh - एक bash स्क्रिप्ट जो DoD उपयोगकर्ताओं के लिए उपयोगी है जो एक एकल, स्वतंत्र Linux सिस्टम का स्थानीय रूप से परीक्षण करना चाहते हैं। केवल TPM 1.2 उपकरण समर्थित हैं।
सहायता फ़ाइलों में शामिल हैं:
- GenerateWindowsNessusAuditFile.ps1 - एक PowerShell स्क्रिप्ट जो Detect-CVE-2017-15361-TPM.ps1 फ़ाइल के कोड के आधार पर Windows के लिए Detect-CVE-2017-15361-TPM.audit फ़ाइल उत्पन्न करती है।
Infineon TPM फ़र्मवेयर संस्करण प्रभावित:
- 4.0 - 4.33
- 4.4 - 4.42
- 5.0 - 5.61
- 6.0 - 6.42
- 7.0 - 7.61
- 133.0 - 133.32
- 149.0 - 149.32
लिंक
समस्या की पहचान करने वाला मूल शोध:
कमज़ोरी के बारे में अधिक जानकारी:
ऑपरेटिंग सिस्टम पैच और TPM फ़र्मवेयर अपडेट के बारे में अधिक जानकारी:
प्रभावित अन्य उपकरणों के बारे में अधिक जानकारी:
आपकी RSA कुंजी प्रभावित है या नहीं जाँचने के उपकरण:
लाइसेंस
देखें LICENSE।
अस्वीकरण
देखें DISCLAIMER।