AMD раскрыла две серьёзные уязвимости в коде эталонной реализации Trusted Platform Module (TPM) 2.0. В выявлении и устранении проблем участвовали Trusted Computing Group (TCG) и Vulnerability Response Team (VRT).
Злоумышленник может воспользоваться уязвимостями из пользовательского режима, отправив специально сформированные команды модулю TPM 2.0, прошивка которого основана на уязвимой эталонной реализации TCG. В случае успешной атаки он сможет прочитать хранящиеся в TPM данные или нарушить работу модуля безопасности.
Проблема затрагивает широкий перечень процессоров AMD:
настольные Ryzen серий от 3000 до 9000;
соответствующие поколения Ryzen Threadripper;
Ryzen AI 300 и Ryzen AI 400;
Ryzen AI Max 300; ...
AMD раскрыла две серьёзные уязвимости в коде эталонной реализации Trusted Platform Module (TPM) 2.0. В выявлении и устранении проблем участвовали Trusted Computing Group (TCG) и Vulnerability Response Team (VRT).
Злоумышленник может воспользоваться уязвимостями из пользовательского режима, отправив специально сформированные команды модулю TPM 2.0, прошивка которого основана на уязвимой эталонной реализации TCG. В случае успешной атаки он сможет прочитать хранящиеся в TPM данные или нарушить работу модуля безопасности.
Проблема затрагивает широкий перечень процессоров AMD:
Уязвимости зарегистрированы под идентификаторами CVE-2026-6726 и CVE-2026-6727.
AMD знала о проблемах с весны 2026 года и заранее передала производителям материнских плат и готовых систем исправленные версии микрокода AGESA. Для процессоров с разъёмом AM4 уязвимости устранены в ComboAM4PI 1.0.0.11 и ComboAM4v2PI 1.2.0.12, а также более новых версиях.
Для актуальных платформ исправления вошли в ComboAM5PI 1.3.0.1b и ComboAM5PI 1.2.0.3k. Владельцам систем следует проверить на сайте производителя материнской платы или компьютера, содержит ли доступное обновление BIOS одну из исправленных версий AGESA.
AMD опубликовала дополнительные технические сведения в своём бюллетене безопасности.
Подписывайтесь на группу Hardwareluxx ВКонтакте и на наш канал в Telegram (@hardwareluxxrussia).
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | TPM-Sicherheitslücke bei Ryzen-Prozessoren: Fix wurde bereits per BIOS-Update verteilt | 0 | 16.54 | 13-08-2026 |
| 2 | Ryzen 5 439 und Ryzen 7 449: AMD bringt Gorgon Point ohne NPU | 0 | 19.02 | 10-08-2026 |
| 3 | TeamPCP: атака через LiteLLM могла затронуть почти 2 500 организаций | 0 | 11.52 | 13-08-2026 |
| 4 | Актуальна и в 2026 году: Gigabyte представила материнскую плату B450M D3HP WIFI6E | 0 | 15 | 14-08-2026 |
| 5 | Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows | 0 | 0 | 14-01-2020 |
| 6 | Компьютер месяца — март 2017 года | 0 | 11.82 | 02-03-2017 |
| 7 | TONTOU-атака обходит защиту от Spectre v2 на процессорах AMD и Intel | 0 | 8.6 | 11-08-2026 |
| 8 | Хакер смог получить полный доступ к скрытой области памяти процессоров AMD 2011–2015 годов | 0 | 10.39 | 14-08-2026 |
| 9 | 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris | 0 | 10.06 | 26-07-2026 |