Rakenduskoht
Windows 10, version 1703, all editions Windows Server 2016 Windows Server 2016 Essentials Windows Server 2016 Standard Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Vista Service Pack 2 Windows Vista Home Basic Windows Vista Home Premium Windows Vista Business Windows Vista Ultimate Windows Vista Enterprise Windows Vista Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Foundation Windows Server 2008 Standard Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Web Edition Windows Server 2008 Enterprise Windows Server 2008 Datacenter

Kokkuvõte

Turvahaavatavust teatud kiibistikud usaldusväärse platvormi moodul (TPM). Haavatavus vähendab võtmeväärtus.Haavatavuse kohta lisateabe saamiseks külastage ADV170012.

Lisateabe saamiseks

NB!

Kuna virtuaalse kiipkaardi (VSC) võtmed on salvestatud ainult TPM-i, on seade, mis kasutab mõjutatud TPM haavatavad.

Järgmiste juhiste abil leevendada haavatavus TPM-i jaoks VSC, nagu on kirjeldatud Microsoft Security Advisory ADV170012, kui TPM-i püsivara värskendust on saadaval OEM-ilt.  Microsoft värskendab selles dokumendis on saadaval täiendavad kergendamise.

Tuua BitLocker või seadme krüptimine võtmed TPM-i püsivara värskenduse installimist.

On oluline tuua võtmed esmalt. Kui TPM-i püsivara värskendamise ajal ilmneb tõrge, peavad taastevõtme süsteemi uuesti taaskäivitada, kui BitLocker on peatatud või seadme krüptimine on aktiivne.

Kui seadmel on BitLocker või seadme krüptimine on lubatud, veenduge, et tuua taastevõti. Järgnev on näide BitLockeri ja seadme krüptimise taastevõti samale kettadraivile. Kui loendis on mitu kõvaketta partitsiooni, võib iga sektsiooni jaoks eraldi taastevõti. Veenduge, et salvestada operatsioonisüsteemi draiv (tavaliselt C) taastevõti.  Kui operatsioonisüsteemi draiv on installitud teise draivi, muutke parameeter vastavalt.

Käivitage järgmine skript käsuviibale, millel on administraatoriõigused.

C:\Windows\system32>manage-bde -protectors -get c:

BitLocker Drive Encryption: Configuration Tool version 10.0.15063

Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: []

All Key Protectors

TPM:

ID: {36B6DEE1-7B13-4A8F-876E-04735E8D3972}

PCR Validation Profile:

7, 11

(Uses Secure Boot for integrity validation)

Numerical Password:

ID: {6303FEBD-E4C0-4912-A331-4689B04E431A}

Password:

588214-228690-421003-079299-589270-595331-473407-0361

Kui OS draivil on lubatud BitLocker või seadme krüptimine, peatab. Järgnev on näide sellest, kuidas peatada BitLocker või seadme krüptimine.  (Kui operatsioonisüsteemi draiv on installitud teise draivi, muutke parameeter vastavalt).

Käivitage järgmine skript käsuviibale, millel on administraatoriõigused.

C:\Windows\system32>manage-bde -protectors c: -disable

BitLocker Drive Encryption: Configuration Tool version 10.0.15063

Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Key protectors are disabled for volume C:.

Märkus. Windows 8 ja uuemad versioonid, BitLocker ja seadme krüptimine uuesti automaatselt pärast ühe uuesti. Seetõttu veenduge, et BitLocker ja seadme krüptimine on peatatud vahetult enne TPM-i püsivara värskenduse installimist. Windows 7 ja varasemad süsteemid on BitLockeri käsitsi lubada püsivara värskenduse installimist uuesti.

 

Vastava püsivara värskenduse selle värskenduse installimist mõjutatud TPM-i kohta OEM juhised

See on värskendus, mis on välja antud OEM haavatavuse TPM-is. Vaadake 4. samm: "Rakenda vastava püsivara värskendust," rakenduses Microsoft Security Advisory ADV170012 saamiseks TPM-i värskenduse hankimiseks OEM-ilt.

Kustutada ja uuesti registreeruda VSC

Pärast TPM-i püsivara värskenduse rakendamist tuleb kustutada nõrk võtmed. Soovitame kasutada kustutamiseks on olemasolevad VSC ja uuesti registreeruda VSC partnerite (nt Intercede) esitatud Haldustööriistad.

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.