微软修补了一个Surface Pro 3平板电脑的安全功能绕过漏洞,该漏洞使攻击者能够在企业环境中引入恶意设备。谷歌安全研究人员发现了这一安全漏洞,并将其称为TPM Carte Blanche,该漏洞被跟踪为CVE-2021-42299,攻击者可以通过访问所有者的证书或物理访问设备进行高度复杂的攻击。设备运行状况认证是一项云和内部服务,可验证终端的TPM和PCR日志,并告知移动设备管理(MDM)解决方案是否启用了安全启动、BitLocker和早期启动防恶意软件(ELAM)是否正确签名受信任启动等。