AMD 披露 TPM 存在 8.3/8.5 两个高危漏洞,5 月开始已推送补丁修复
AMD TPM高危漏洞曝光:CVE-2026-6726/6727评分8.5/8.3,影响多款处理器。5月起已推送补丁,赶紧检查你的设备是否安全!
8 月 13 日消息,AMD 最新发布安全公告 AMD-SB-7064,披露其平台使用的可信平台模块(Trusted Platform Module,TPM)实现存在 2 个高严重性漏洞,并于 5 月开始发布修复补丁。
注:TPM 是面向设备安全的加密处理器规范,可通过独立硬件模块或固件形式提供。它常用于存储密钥、验证设备启动状态、支持磁盘加密和身份认证等场景。在微软 Windows 11 系统中强制要求设备运行 TPM 2.0 版本。
根据公告内容,TPM 漏洞响应团队此前收到英特尔研究人员报告,指出 TPM 2.0 参考代码中存在潜在越界读取漏洞。具备较高权限的本地攻击者可以利用漏洞,让 TPM 代码读取固件中存储的敏感数据,并影响 TPM 可用性。

在官方披露的漏洞中,第 1 个漏洞编号为 CVE-2026-6726,可能造成信息泄露,并让恶意行为者从支持 TPM 的证书颁发机构(Certificate Authority)恢复凭证。攻击者随后可以伪造 TPM 加密密钥,或伪造其他基于 TPM 的证明机制。
第 2 个漏洞编号为 CVE-2026-6727。AMD 将其描述为影响 RSA 密码系统( RSA cryptosystem)解密负载的计时侧信道漏洞。该漏洞可能允许攻击者解密已加密数据,或伪造 TPM 2.0 证明密钥。
2 个漏洞均需要本地攻击条件,并要求攻击者拥有“特权”用户访问权限,因此在实际场景下,对普通用户的影响可能比较有限。
不过,2 个漏洞的通用漏洞评分系统(CVSS)评分危险程度较高,CVE-2026-6726 为 8.5,CVE-2026-6727 为 8.3。
在影响机型上,AMD 官网列出了所有受影响的处理器范围,涵盖 Epyc 4004 和 4005 系列 CPU、多款嵌入式处理器、Ryzen 3000 至 9000 系列桌面 CPU、Threadripper 工作站处理器等。
修复方面,AMD 表示已经和诸多主板厂商合作,于 2026 年 5 月开始推送分发补丁。
参考
点此前往 AMD 官网阅读相关公告
- 1西山居武侠MMO新作《剑侠世界4:无限》公测时间确定了!
- 2跨职业双修?三大全新职业?《魔兽世界》网传调研引发热议
- 3DLSS5渲染游戏美女破次元壁!细腰丰臀像看片?大雷更逼真!
- 4《幻兽帕鲁》卡牌发售仅34天,满分金卡拍卖价已突破1万美元!
- 5没有付费变强!韩国MMO《时空奥德赛》首发游侠职业曝光
- 6拒绝走弯路!《仙境传说3》从加点到装备,掌握BD核心精髓
- 7DLSS5发力!《燕云十六声》新画质已分不清虚拟与现实了!
- 8曝暴雪或将IP卖给韩国人?《星际争霸3》可能真的要来了
- 9网石旗下两款韩国MMO迎新版本:无抽卡纯肝养成?零氪新服!
- 10全员吸血无奶妈!这款吸血鬼MMO上新副本,战斗爽感再升级

