Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Уязвимости TPM в процессорах Ryzen: исправления уже вошли в обновления BIOS

Дата публикации: 13-08-2026 09:59:37

AMD раскрыла две серьёзные уязвимости в коде эталонной реализации Trusted Platform Module (TPM) 2.0. В выявлении и устранении проблем участвовали Trusted Computing Group (TCG) и Vulnerability Response Team (VRT).
Злоумышленник может воспользоваться уязвимостями из пользовательского режима, отправив специально сформированные команды модулю TPM 2.0, прошивка которого основана на уязвимой эталонной реализации TCG. В случае успешной атаки он сможет прочитать хранящиеся в TPM данные или нарушить работу модуля безопасности.
Проблема затрагивает широкий перечень процессоров AMD:
настольные Ryzen серий от 3000 до 9000;
соответствующие поколения Ryzen Threadripper;
Ryzen AI 300 и Ryzen AI 400;
Ryzen AI Max 300; ...

Основное содержимое страницы с новостью.

hardwareluxx news newAMD раскрыла две серьёзные уязвимости в коде эталонной реализации Trusted Platform Module (TPM) 2.0. В выявлении и устранении проблем участвовали Trusted Computing Group (TCG) и Vulnerability Response Team (VRT).

Злоумышленник может воспользоваться уязвимостями из пользовательского режима, отправив специально сформированные команды модулю TPM 2.0, прошивка которого основана на уязвимой эталонной реализации TCG. В случае успешной атаки он сможет прочитать хранящиеся в TPM данные или нарушить работу модуля безопасности.

Проблема затрагивает широкий перечень процессоров AMD:

  • настольные Ryzen серий от 3000 до 9000;
  • соответствующие поколения Ryzen Threadripper;
  • Ryzen AI 300 и Ryzen AI 400;
  • Ryzen AI Max 300;
  • мобильные процессоры Ryzen Z1 и Ryzen Z2 для портативных игровых устройств;
  • некоторые модели Ryzen Embedded.

Уязвимости зарегистрированы под идентификаторами CVE-2026-6726 и CVE-2026-6727.

AMD знала о проблемах с весны 2026 года и заранее передала производителям материнских плат и готовых систем исправленные версии микрокода AGESA. Для процессоров с разъёмом AM4 уязвимости устранены в ComboAM4PI 1.0.0.11 и ComboAM4v2PI 1.2.0.12, а также более новых версиях.

Для актуальных платформ исправления вошли в ComboAM5PI 1.3.0.1b и ComboAM5PI 1.2.0.3k. Владельцам систем следует проверить на сайте производителя материнской платы или компьютера, содержит ли доступное обновление BIOS одну из исправленных версий AGESA.

AMD опубликовала дополнительные технические сведения в своём бюллетене безопасности.

Подписывайтесь на группу Hardwareluxx ВКонтакте и на наш канал в Telegram (@hardwareluxxrussia).

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1TPM-Sicherheitslücke bei Ryzen-Prozessoren: Fix wurde bereits per BIOS-Update verteilt016.5413-08-2026
2Ryzen 5 439 und Ryzen 7 449: AMD bringt Gorgon Point ohne NPU019.0210-08-2026
3TeamPCP: атака через LiteLLM могла затронуть почти 2 500 организаций011.5213-08-2026
4Актуальна и в 2026 году: Gigabyte представила материнскую плату B450M D3HP WIFI6E01514-08-2026
5Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows0014-01-2020
6Компьютер месяца — март 2017 года011.8202-03-2017
7TONTOU-атака обходит защиту от Spectre v2 на процессорах AMD и Intel08.611-08-2026
8Хакер смог получить полный доступ к скрытой области памяти процессоров AMD 2011–2015 годов010.3914-08-2026
91434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris010.0626-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 9.57. Источник: www.hardwareluxx.ru.