Este repositório fornece conteúdo para auxiliar administradores do DoD na detecção de sistemas que possuem um Trusted Platform Module (TPM) ativado e vulnerável ao CVE-2017-15361, sendo um complemento ao Information Assurance Advisory RSA Key Generation Vulnerability Affecting Trusted Platform Modules. Os arquivos deste repositório podem ser baixados como um arquivo zip aqui.
Os principais arquivos de interesse no repositório incluem:
- windows/Detect-CVE-2017-15361-TPM.audit - um arquivo de auditoria Nessus personalizado útil para administradores do DoD que desejam escanear sistemas Windows em sua rede com o Nessus (adquirido através do programa ACAS). Dispositivos TPM 1.2 e TPM 2.0 são suportados.
- windows/Detect-CVE-2017-15361-TPM.ps1 - um script PowerShell útil para administradores do DoD que desejam testar localmente um único sistema autônomo. Dispositivos TPM 1.2 e TPM 2.0 são suportados.
- linux/Detect-CVE-2017-15361-TPM.audit - um arquivo de auditoria Nessus personalizado útil para administradores do DoD que desejam escanear sistemas Linux em sua rede com o Nessus (adquirido através do programa ACAS). Apenas dispositivos TPM 1.2 são suportados.
- linux/Detect-CVE-2017-15361-TPM.sh - um script bash útil para usuários do DoD que desejam testar localmente um único sistema Linux autônomo. Apenas dispositivos TPM 1.2 são suportados.
Arquivos de suporte no repositório incluem:
- GenerateWindowsNessusAuditFile.ps1 - um script PowerShell que gera o arquivo Detect-CVE-2017-15361-TPM.audit para Windows com base no código do arquivo Detect-CVE-2017-15361-TPM.ps1.
Versões de firmware TPM Infineon afetadas:
- 4.0 - 4.33
- 4.4 - 4.42
- 5.0 - 5.61
- 6.0 - 6.42
- 7.0 - 7.61
- 133.0 - 133.32
- 149.0 - 149.32
Links
Pesquisa original identificando o problema:
Mais informações sobre a vulnerabilidade:
Mais informações sobre patches do sistema operacional e atualizações de firmware TPM:
Mais informações sobre outros dispositivos afetados:
Ferramentas para verificar se sua chave RSA está afetada:
Licença
Veja LICENSE.
Aviso Legal
Veja DISCLAIMER.