Questo repository fornisce contenuti per assistere gli amministratori del DoD nel rilevare sistemi che hanno un modulo Trusted Platform (TPM) abilitato e vulnerabile a CVE-2017-15361 ed è un complemento dell'Information Assurance Advisory RSA Key Generation Vulnerability Affecting Trusted Platform Modules. I file in questo repository possono essere scaricati come file zip qui.
I file principali di interesse nel repository includono:
- windows/Detect-CVE-2017-15361-TPM.audit - un file di audit Nessus personalizzato utile per gli amministratori del DoD che desiderano scansionare i sistemi Windows sulla loro rete con Nessus (acquisibile tramite il programma ACAS). Sono supportati i dispositivi TPM 1.2 e TPM 2.0.
- windows/Detect-CVE-2017-15361-TPM.ps1 - uno script PowerShell utile per gli amministratori del DoD che desiderano testare localmente un singolo sistema standalone. Sono supportati i dispositivi TPM 1.2 e TPM 2.0.
- linux/Detect-CVE-2017-15361-TPM.audit - un file di audit Nessus personalizzato utile per gli amministratori del DoD che desiderano scansionare i sistemi Linux sulla loro rete con Nessus (acquisibile tramite il programma ACAS). Sono supportati solo i dispositivi TPM 1.2.
- linux/Detect-CVE-2017-15361-TPM.sh - uno script bash utile per gli utenti del DoD che desiderano testare localmente un singolo sistema Linux standalone. Sono supportati solo i dispositivi TPM 1.2.
I file di supporto nel repository includono:
- GenerateWindowsNessusAuditFile.ps1 - uno script PowerShell che genera il file Detect-CVE-2017-15361-TPM.audit per Windows basato sul codice nel file Detect-CVE-2017-15361-TPM.ps1.
Versioni del firmware TPM Infineon interessate:
- 4.0 - 4.33
- 4.4 - 4.42
- 5.0 - 5.61
- 6.0 - 6.42
- 7.0 - 7.61
- 133.0 - 133.32
- 149.0 - 149.32
Collegamenti
Ricerca originale che ha identificato il problema:
Ulteriori informazioni sulla vulnerabilità:
Ulteriori informazioni sulle patch del sistema operativo e sugli aggiornamenti del firmware TPM:
Ulteriori informazioni su altri dispositivi interessati:
Strumenti per verificare se la tua chiave RSA è interessata:
Licenza
Vedi LICENSE.
Dichiarazione di non responsabilità
Vedi DISCLAIMER.