[情報] Intel發現AMD fTPM嚴重漏洞CVSS 高達8.5
Intel 發現 AMD fTPM 嚴重漏洞CVSS 高達 8.5 分 Ryzen 3000 至 9000 全中招
hkepc 文: 編輯部 / 新聞中心
【注意】AMD 11 日宣布發現 AMD fTPM 韌體存在嚴重漏洞,所有 Zen 2 或以上架構 Ryzen 及
EPYC 處理器全中招,黑客可以利用該漏洞存取 TPM 內部儲存的敏感資料,從而取得系
統最高控制權。該漏洞是由 Intel 發現,漏洞識別碼為 CVE-2026-6726、CVE-2026-6727
,其通用漏洞評分系統(CVSS)評分高達 8.3 至 8.5 分(滿分 10 分),AMD 呼籲廣大
用戶留意主機板及 PC 廠商的 BIOS 更新,盡快完成修補該漏洞。
該漏洞核心集中在 TPM 2.0 參考實作程式碼中的界外讀取(Out-of-Bounds Read)缺陷
,導致黑客只需要在用戶模式(User-mode)應用程式透過傳送惡意指令引發異常,最終
取得系統最高控制權。
CVE-2026-6726(CVSS 4.0 評分:8.5,高風險):TPM 2.0 參考程式碼存在資訊洩漏漏
洞。具有提升權限(Elevated privileges)的本機攻擊者,可藉此向支援 TPM 的憑證機
構(CA)取得偽造 TPM 金鑰(如證明金鑰 Attestation Key、DevID 金鑰或 TLS 驗證金
鑰)的憑證,進而使用該金鑰偽造其他 TPM 2.0 驗證結果。
CVE-2026-6727(CVSS 4.0 評分:8.3,高風險):RSA OAEP 解密過程存在時間旁路攻擊
(Timing Side-channel)漏洞。具高權限的本機攻擊者可藉此解密針對 RSA 簽署金鑰(
Endorsement Key)加密的封包(包含 Import Blobs、Credential Blobs 與 Session
Salts),或偽造 TPM 2.0 證明金鑰。
由於 TPM 2.0 已成為現代 Windows 11 作業系統與企業級安全防護的核心架構,本次受
影響的產品幾乎涵蓋 AMD 近年推出的所有主流平台,包括:
消費級桌上型與流動處理器: Ryzen 3000 / 4000 / 5000 / 6000 / 7000 / 8000 /
9000 系列,以及 Ryzen AI 300 / 400 / Max 300 系列、Ryzen Z1 / Z2 掌機處理器與
Athlon 3000 系列。
工作站與伺服器處理器: Ryzen Threadripper 7000 / PRO 3000 / 5000 / 7000 WX 系
列,以及 EPYC 4004 / 4005 系列。
嵌入式處理器: EPYC Embedded 與 Ryzen Embedded 全系列產品。
目前,AMD 已陸續向各家主機板與 PC 廠商發送修正後的 Platform Initialization 韌
體,預期短期內用家就會看到 BIOS 更新。該漏洞是由 Intel 安全研究人員發現並回報
至 TCG 漏洞應變小組,AMD 其後在官方網站特別鳴謝 Intel 的協助。
資料來源:
Trusted Platform Module (TPM) Reference Code Errata
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7064.html
新聞來源:https://www.hkepc.com/26490/
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.250.149.101 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1786714133.A.AEE.html
推
08/14 21:41,
54分鐘前
, 1F
08/14 21:41, 1F
推
08/14 21:51,
44分鐘前
, 2F
08/14 21:51, 2F
→
08/14 22:00,
35分鐘前
, 3F
08/14 22:00, 3F
推
08/14 22:04,
31分鐘前
, 4F
08/14 22:04, 4F
→
08/14 22:17,
18分鐘前
, 5F
08/14 22:17, 5F
推
08/14 22:20,
15分鐘前
, 6F
08/14 22:20, 6F
推
08/14 22:25,
10分鐘前
, 7F
08/14 22:25, 7F
推
08/14 22:27,
8分鐘前
, 8F
08/14 22:27, 8F
PC_Shopping 近期熱門文章
PTT數位生活區 即時熱門文章
7
11