ATT&CK-CN V1.01 Last Update: 2019-11 [返回索引页]

译者: 林妙倩、戴亦仑 原创翻译作品,如果需要转载请取得翻译作者同意。

数据来源:ATT&CK Matrices

原文: https://attack.mitre.org/techniques/T1405

术语表: /attack/glossary

利用 TEE 的脆弱性

可以使用恶意应用程序或其他攻击向量来利用在可信执行环境 (TEE) 中运行的代码中的漏洞。然后,攻击者可以获得 TEE 拥有的特权,可能包括访问加密密钥或其他敏感数据 的权限。为了能够攻击 TEE,首先可能需要升级操作系统特权。如果无需提权,则可以使用 TEE 中的特权来利用操作系统 。

缓解

缓解 描述
应用程序审核
安全更新
使用最近的 OS 版本