← 回熱門
📌 PC_Shopping 💨 剛冒煙 📢

Intel發現AMD fTPM嚴重漏洞CVSS 高達8.5

👤 andy199113 (明天會是好天氣) 🕐 Fri Aug 14 21:28:50 2026
▲ 7 推 ▼ 0 噓 → 2 回應
分享
🔔 追這個瓜,別錯過後續
挑下面的關鍵字追蹤——只要 爆了有後續延燒,第一時間通知你

Intel 發現 AMD fTPM 嚴重漏洞CVSS 高達 8.5 分 Ryzen 3000 至 9000 全中招

hkepc 文: 編輯部 / 新聞中心

【注意】AMD 11 日宣布發現 AMD fTPM 韌體存在嚴重漏洞,所有 Zen 2 或以上架構 Ryzen 及EPYC 處理器全中招,黑客可以利用該漏洞存取 TPM 內部儲存的敏感資料,從而取得系統最高控制權。該漏洞是由 Intel 發現,漏洞識別碼為 CVE-2026-6726、CVE-2026-6727,其通用漏洞評分系統(CVSS)評分高達 8.3 至 8.5 分(滿分 10 分),AMD 呼籲廣大用戶留意主機板及 PC 廠商的 BIOS 更新,盡快完成修補該漏洞。

該漏洞核心集中在 TPM 2.0 參考實作程式碼中的界外讀取(Out-of-Bounds Read)缺陷,導致黑客只需要在用戶模式(User-mode)應用程式透過傳送惡意指令引發異常,最終取得系統最高控制權。

CVE-2026-6726(CVSS 4.0 評分:8.5,高風險):TPM 2.0 參考程式碼存在資訊洩漏漏洞。具有提升權限(Elevated privileges)的本機攻擊者,可藉此向支援 TPM 的憑證機構(CA)取得偽造 TPM 金鑰(如證明金鑰 Attestation Key、DevID 金鑰或 TLS 驗證金鑰)的憑證,進而使用該金鑰偽造其他 TPM 2.0 驗證結果。

CVE-2026-6727(CVSS 4.0 評分:8.3,高風險):RSA OAEP 解密過程存在時間旁路攻擊(Timing Side-channel)漏洞。具高權限的本機攻擊者可藉此解密針對 RSA 簽署金鑰(Endorsement Key)加密的封包(包含 Import Blobs、Credential Blobs 與 Session Salts),或偽造 TPM 2.0 證明金鑰。

由於 TPM 2.0 已成為現代 Windows 11 作業系統與企業級安全防護的核心架構,本次受影響的產品幾乎涵蓋 AMD 近年推出的所有主流平台,包括:

消費級桌上型與流動處理器: Ryzen 3000 / 4000 / 5000 / 6000 / 7000 / 8000 /9000 系列,以及 Ryzen AI 300 / 400 / Max 300 系列、Ryzen Z1 / Z2 掌機處理器與Athlon 3000 系列。

工作站與伺服器處理器: Ryzen Threadripper 7000 / PRO 3000 / 5000 / 7000 WX 系列,以及 EPYC 4004 / 4005 系列。

嵌入式處理器: EPYC Embedded 與 Ryzen Embedded 全系列產品。

目前,AMD 已陸續向各家主機板與 PC 廠商發送修正後的 Platform Initialization 韌體,預期短期內用家就會看到 BIOS 更新。該漏洞是由 Intel 安全研究人員發現並回報至 TCG 漏洞應變小組,AMD 其後在官方網站特別鳴謝 Intel 的協助。

資料來源:

Trusted Platform Module (TPM) Reference Code Errata

https://www.amd.com/en/resources/product-secur…

新聞來源:https://www.hkepc.com/26490/

--

看 PTT 原文 ↗ 接著看下一篇 ▶ AMD準備跟著漲了 📌 PC_Shopping · ▲82看下一篇 →

🍉 更多相關的瓜

同板/同主題,繼續吃
📌 PC_Shopping 技嘉GO27Q24G-入門WOLED的救贖 ▲50 ⚾ 棒球 CPBL例行賽#265 台鋼 VS 中信兄弟 @洲際 ▲867▼16 ⚾ 棒球 CPBL例行賽#262 富邦 VS 統一 @亞太主 ▲820▼56 ⚾ 棒球 CPBL例行賽#263 樂天 VS 味全 @大巨蛋 ▲791▼22