AMD виправляє критичні вразливості TPM у Ryzen: терміново завантажте оновлення

AMD усуває критичні вразливості в захисті TPM 2.0 для процесорів Ryzen

Компанія AMD нещодавно повідомила про виявлення двох серйозних вразливостей, які ставлять під загрозу безпеку реалізацій TPM 2.0 (Trusted Platform Module) на значному спектрі процесорів Ryzen. Хоча офіційний бюлетень безпеки AMD-SB-7064 з’явився лише вчора, необхідні оновлення мікропрограмного забезпечення були надані виробникам материнських плат та систем ще кілька тижнів тому.

Джерело зображення: VideoCardz

Джерело зображення: VideoCardz

Виявлені проблеми, позначені як CVE-2026-6726 та CVE-2026-6727, отримали високі оцінки небезпеки за шкалою CVSS 4.0: 8.5 та 8.3 відповідно. За даними AMD, ці вразливості безпосередньо стосуються роботи модуля TPM. Перша дозволяє локальному зловмиснику з підвищеними привілеями отримати доступ до облікових даних для створення фальшивого ключа TPM та підробки його сертифікатів. Друга проблема пов’язана з вразливістю побічного каналу при обробці RSA OAEP, яка може призвести до витоку зашифрованих даних TPM або дозволити підробку сертифікаційних ключів. Інформацію про обидва інциденти надали дослідники безпеки з Intel команді Trusted Computing Group.

Процесори, що підпадають під ризик:

  • Серії Ryzen 3000–9000
  • Ryzen AI 300/400
  • Ryzen AI Max 300
  • Threadripper
  • Ryzen Z1/Z2
  • Деякі моделі Ryzen Embedded

Джерело зображення: AMD

Джерело зображення: AMD

AMD повідомляє, що більшість оновлень для настільних систем вже були випущені у травні. Зокрема, для процесорів Ryzen 3000 18 травня з’явилася мікропрограма ComboAM4PI 1.0.0.11, а для Ryzen 4000 та Ryzen 5000 27 травня – ComboAM4v2PI 1.2.0.12. Системи на базі Ryzen 7000, Ryzen 8000 та Ryzen 9000 отримали оновлення ComboAM5PI 1.3.0.1b та 1.2.0.3k також у травні. Ці версії AGESA вже інтегровані в оновлення BIOS материнських плат.

Як зазначає портал VideoCardz, виробники активно впроваджують ці виправлення. Компанія Asus на початку червня випустила оновлення BIOS на базі ComboAM5 PI 1.3.0.1b, а згодом і патч 1.3.0.1b Patch A для таких плат, як Prime X870-P WIFI. Gigabyte аналогічно оновила свої плати патчем 1.3.0.1b Patch A у червні. MSI впровадила оновлення 1.3.0.1b Patch A для кількох моделей B650 та X670E на початку липня. ASRock також випустила оновлення 1.3.0.1b Patch A для своїх материнських плат B650, B850 та A620 у другій половині липня.

Порада від Soft Portal:

Ця новина є надзвичайно важливою для всіх користувачів процесорів AMD Ryzen, оскільки вона стосується безпеки їхніх даних. Своєчасне оновлення BIOS вашої материнської плати є критично важливим кроком для захисту від потенційних атак. Перевірте наявність останніх оновлень на сайті виробника вашої материнської плати та встановіть їх якомога швидше.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *