AMD раскрыла две серьёзные уязвимости в реализации защиты TPM 2.0, затрагивающие широкий спектр процессоров Ryzen. Официальный бюллетень безопасности AMD-SB-7064 опубликован лишь недавно, хотя необходимые патчи прошивки производители материнских плат получили ещё несколько недель назад.
Исследователи Unit 42 из Palo Alto Networks описали три способа компрометации синхронизируемых ключей доступа (passkeys) на Windows-компьютерах. Атаки позволяют вредоносному ПО обходить запрос PIN-кода и биометрии.
Microsoft добавляет в KMS — корпоративный механизм активации Windows — проверку легитимности сервера через чип TPM. Функция называется TPM-based attestation.
