Vzťahuje sa na
Windows 10, version 1703, all editions Windows Server 2016 Windows Server 2016 Essentials Windows Server 2016 Standard Windows 10 Windows 10, version 1511, all editions Windows 10, version 1607, all editions Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Windows Vista Service Pack 2 Windows Vista Home Basic Windows Vista Home Premium Windows Vista Business Windows Vista Ultimate Windows Vista Enterprise Windows Vista Starter Windows Server 2008 Service Pack 2 Windows Server 2008 Foundation Windows Server 2008 Standard Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Web Edition Windows Server 2008 Enterprise Windows Server 2008 Datacenter

Súhrn

Napadnuteľnosť zabezpečenia v určitých čipové Trusted Platform Module (TPM). Nedostatočné oslabuje šifrovania.Ďalšie informácie o zraniteľnosti, nájdete na ADV170012.

Ďalšie informácie

Dôležité upozornenie:

Keďže Virtuálna karta Smart (VSC) kľúče sú uložené iba v TPM, všetky zariadenia, ktoré používa príslušného TPM je zraniteľné.

Tieto kroky zmierniť Napadnuteľnosť TPM pre VSC, ako je popísané v Microsoft Security Advisory ADV170012, keď je k dispozícii od výrobcu OEM firmware TPM.  Spoločnosť Microsoft upraví dokument ako ďalšie mitigations k dispozícii.

Načítať všetky BitLocker zariadenie šifrovanie pred inštaláciou aktualizácie firmvéru modulu TPM.

Je dôležité najprv načítať kľúče. Pri výskyte chyby počas aktualizácie firmvéru TPM kľúč na obnovenie musieť znova reštartujte systém, ak šifrovanie BitLocker nie je prerušené alebo zariadenie šifrovanie je aktívne.

Ak má zariadenie BitLocker alebo šifrovania zariadenia zapnutá, uistite sa, že načítať kľúč na obnovenie. Toto je príklad BitLocker a zariadenie šifrovací kľúč na obnovenie pre jeden zväzok. Ak existuje viacero oblastí na pevnom disku, môže byť samostatný kľúč na obnovenie pre jednotlivé oblasti. Uistite sa, že Uložiť kľúč na obnovenie zväzku operačného systému (zvyčajne C).  Ak sa zväzok operačný systém je nainštalovaný na iný zväzok, zmeniť parameter.

Do príkazového riadka s právami správcu, spustite nasledujúci skript:

C:\Windows\system32>manage-bde -protectors -get c:

BitLocker Drive Encryption: Configuration Tool version 10.0.15063

Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: []

All Key Protectors

TPM:

ID: {36B6DEE1-7B13-4A8F-876E-04735E8D3972}

PCR Validation Profile:

7, 11

(Uses Secure Boot for integrity validation)

Numerical Password:

ID: {6303FEBD-E4C0-4912-A331-4689B04E431A}

Password:

588214-228690-421003-079299-589270-595331-473407-0361

V prípade, že BitLocker alebo šifrovania zariadenia zapnuté OS zväzku, pozastaviť ju. Toto je príklad pozastaviť BitLocker alebo šifrovania zariadenia.  (Ak hlasitosť operačný systém je nainštalovaný na iný zväzok, zmeniť parameter).

Do príkazového riadka s právami správcu, spustite nasledujúci skript:

C:\Windows\system32>manage-bde -protectors c: -disable

BitLocker Drive Encryption: Configuration Tool version 10.0.15063

Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Key protectors are disabled for volume C:.

Poznámka:  Windows 8 a novšie verzie, BitLocker a šifrovanie zariadenia automaticky obnoví po reštartovaní jedného. Preto, uistite sa, že BitLocker šifrovanie zariadenia sa a pozastavené bezprostredne pred inštaláciou aktualizácie firmvéru modulu TPM. Windows 7 a starších systémov, BitLocker sa povolí manuálne po nainštalovaní aktualizácie firmvéru.

 

Nainštalovať príslušné firmware aktualizácia na príslušné TPM podľa pokynov výrobcu OEM

Toto je aktualizácia, ktorá sa uvoľní výrobcu OEM na riešenie zraniteľnosti v TPM. Prečítajte si krok 4: "použiť príslušné firmvéru aktualizácie" v Microsoft Security Advisory ADV170012 informácie o možnostiach získania aktualizácie TPM od výrobcu OEM.

Odstráňte a znova zaregistrovať VSC

Po aktualizácii firmvéru modulu TPM, slabé kľúče musia byť odstránené. Odporúčame vám použiť nástroje na správu poskytujú VSC partnerov (napr. Intercede) odstrániť existujúce VSC a znova zaregistrovať.

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.