译者: 林妙倩、戴亦仑 原创翻译作品,如果需要转载请取得翻译作者同意。
数据来源:ATT&CK Matrices
原文: https://attack.mitre.org/techniques/T1405
术语表: /attack/glossary
可以使用恶意应用程序或其他攻击向量来利用在可信执行环境 (TEE) 中运行的代码中的漏洞。然后,攻击者可以获得 TEE 拥有的特权,可能包括访问加密密钥或其他敏感数据 的权限。为了能够攻击 TEE,首先可能需要升级操作系统特权。如果无需提权,则可以使用 TEE 中的特权来利用操作系统 。
缓解 | 描述 |
---|---|
应用程序审核 | |
安全更新 | |
使用最近的 OS 版本 |