HP ThinProのTPMに欠陥、物理攻撃者がLUKSディスク暗号化キーを抽出可能に
HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および
HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および
あるセキュリティ研究者が、HP ThinProのバージョン8および9に存在する重大な設計上の欠陥を明らかにしました。この欠陥により、シンクライアントのストレージドライブに物理的にアクセスできる攻撃者が、TPMで保護されたLUKSディスク暗号化キーを抽出できてしまいます。 この脆弱性は、GRUBブートローダーは検証する
Dell Technologies は、Wyse Management Suite(WMS)に複数の重大な脆弱性が存在することを公表しました。これらの脆弱性を悪用されると、遠隔の攻撃者が任意のコードを実行し、影響を受けるシステムを完全に掌握される恐れがあります。 セキュリティアドバイザリ DSA-2026-225 と
Dell Technologiesは、Wyse Management Suite(WMS)に存在する2件の脆弱性を公開しました。深刻度は「重大(Critical)」から「高(High)」に分類されており、リモートの攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性があります。 CVE-2026-41120
Positive Technologies所属の研究者が、Dell Wyse M...