AMD 披露 TPM 存在 8.3/8.5 两个高危漏洞,5 月开始已推送补丁修复
AMD TPM高危漏洞曝光:CVE-2026-6726/6727评分8.5/8.3,影响多款处理器。5月起已推送补丁,赶紧检查你的设备是否安全!
8 月 13 日消息,AMD 最新发布安全公告 AMD-SB-7064,披露其平台使用的可信平台模块(Trusted Platform Module,TPM)实现存在 2 个高严重性漏洞,并于 5 月开始发布修复补丁。
注:TPM 是面向设备安全的加密处理器规范,可通过独立硬件模块或固件形式提供。它常用于存储密钥、验证设备启动状态、支持磁盘加密和身份认证等场景。在微软 Windows 11 系统中强制要求设备运行 TPM 2.0 版本。
根据公告内容,TPM 漏洞响应团队此前收到英特尔研究人员报告,指出 TPM 2.0 参考代码中存在潜在越界读取漏洞。具备较高权限的本地攻击者可以利用漏洞,让 TPM 代码读取固件中存储的敏感数据,并影响 TPM 可用性。

在官方披露的漏洞中,第 1 个漏洞编号为 CVE-2026-6726,可能造成信息泄露,并让恶意行为者从支持 TPM 的证书颁发机构(Certificate Authority)恢复凭证。攻击者随后可以伪造 TPM 加密密钥,或伪造其他基于 TPM 的证明机制。
第 2 个漏洞编号为 CVE-2026-6727。AMD 将其描述为影响 RSA 密码系统( RSA cryptosystem)解密负载的计时侧信道漏洞。该漏洞可能允许攻击者解密已加密数据,或伪造 TPM 2.0 证明密钥。
2 个漏洞均需要本地攻击条件,并要求攻击者拥有“特权”用户访问权限,因此在实际场景下,对普通用户的影响可能比较有限。
不过,2 个漏洞的通用漏洞评分系统(CVSS)评分危险程度较高,CVE-2026-6726 为 8.5,CVE-2026-6727 为 8.3。
在影响机型上,AMD 官网列出了所有受影响的处理器范围,涵盖 Epyc 4004 和 4005 系列 CPU、多款嵌入式处理器、Ryzen 3000 至 9000 系列桌面 CPU、Threadripper 工作站处理器等。
修复方面,AMD 表示已经和诸多主板厂商合作,于 2026 年 5 月开始推送分发补丁。
参考
点此前往 AMD 官网阅读相关公告
- 18月游戏搬砖资讯,新增三款端游,散人更适合去哪搬砖?
- 2顶级修身紧身衣!韩游《第一后裔》曝光全新战甲,这线条真懂玩家
- 3新服好礼爆!《大话西游2免费版》怀旧服2周年版本今日上线
- 4经典重生!策略MMO《三国鼎立Online Remastered》现已上线
- 5双线出击!《天堂W》战士重做,《天堂2M》二周年庆典在即
- 6灭掉《劲舞团》的罪魁祸首,腾讯《QQ炫舞》的前世今生
- 7中式微恐+暗黑风!网易盗墓打宝新游开测,能摸红能交易
- 8不玩了!两大韩游巨作遭抛弃?7000万天价合同提前解约
- 9老外为玩国服学中文!《魔兽世界》国服专属坐骑引爆海外
- 10大厂用AI偷懒,玩家却用AI做出了真正的神作,带火新玩法

