Атака faulTPM использует замыкание напряжения для эксплуатации неисправленной уязвимости.
Сценарий автоматизирует обновление образов WinRE на устройствах с Windows 10 и Windows 11.
По мнению специалистов, злоумышленники пытаются просто подзаработать.
Компания Secureworks приписывает эти атаки CobaltMirage.
Атака требует физический доступ к целевой машине только на несколько минут с использованием автоматизированных инструментов.
С выходом обновления KB4516071 BitLocker в Windows 10 будет шифровать SSD-накопители, даже если в них предусмотрено встроенное шифрование.
У пользователей, не установивших KB 3133977, могут возникнуть проблемы с восстановлением Windows 7 из бэкапов.
Для атаки потребуется дешевая FPGA-микросхема и доступный на GitHub инструмент.
Microsoft винит во всем старые устройства без Trusted Platform Module .