Компания AMD сообщила о двух серьёзных уязвимостях, затрагивающих реализации защиты TPM 2.0, используемые широким спектром процессоров Ryzen. Новый бюллетень безопасности AMD-SB-7064 был опубликован вчера, но необходимые исправления прошивки уже были предоставлены производителям материнских плат и систем несколькими неделями ранее.
Опрос
3DNews Технологии и рынок IT. Новости процессоры Защита TPM в Ryzen оказалась дырявой: AM...
реклама
| Новости Hardware |
Самое интересное в обзорах
12.08.2026 [21:43],
Компания AMD сообщила о двух серьёзных уязвимостях, затрагивающих реализации защиты TPM 2.0, используемые широким спектром процессоров Ryzen. Новый бюллетень безопасности AMD-SB-7064 был опубликован вчера, но необходимые исправления прошивки уже были предоставлены производителям материнских плат и систем несколькими неделями ранее.

Источник изображения: VideoCardz
Обсуждаемые уязвимости имеют маркировки CVE-2026-6726 и CVE-2026-6727, с оценками угроз по CVSS 4.0 8,5 и 8,3 соответственно. AMD заявляет, что указанные уязвимости затрагивают реализации системы защиты TPM. Первая уязвимость может позволить локальному злоумышленнику с повышенными привилегиями получить учётные данные для поддельного ключа TPM и подделать аттестации TPM. Вторая представляет собой побочный канал синхронизации RSA OAEP, который может раскрыть зашифрованные данные TPM или позволить подделать ключи аттестации. Обе проблемы были сообщены в группу Trusted Computing Group исследователями безопасности Intel.
К числу затронутых серий процессоров Ryzen относятся Ryzen 3000–9000, Ryzen AI 300/400, Ryzen AI Max 300, Threadripper, Ryzen Z1/Z2 и несколько семейств Ryzen Embedded.

Источник изображения: AMD
Согласно AMD, большинство исправлений для настольных компьютеров были выпущены в мае. Для процессоров Ryzen 3000 18 мая была выпущена прошивка ComboAM4PI 1.0.0.11, а для Ryzen 4000 и Ryzen 5000 27 мая была выпущена прошивка ComboAM4v2PI 1.2.0.12. Для систем на базе процессоров Ryzen 7000, Ryzen 8000 и Ryzen 9000 AMD в мае выпустила прошивки ComboAM5PI 1.3.0.1b и 1.2.0.3k. Эти версии AGESA уже используются в обновлениях BIOS материнских плат.
Портал VideoCardz отмечает, что компания Asus в начале июня выпустила обновления BIOS на базе ComboAM5 PI 1.3.0.1b, а затем патч 1.3.0.1b Patch A для таких плат, как Prime X870-P WIFI. Gigabyte выпустила обновление 1.3.0.1b Patch A для своих плат в июне. MSI выпустила обновление 1.3.0.1b Patch A для нескольких моделей плат B650 и X670E в начале июля. ASRock выпустила обновление 1.3.0.1b Patch A для моделей плат B650, B850 и A620 во второй половине июля.
Источник:
Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Материалы по теме
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Используете ПК на процессоре AMD? В чипах нашли критическую брешь, но исправлений безопасности не будет | 0 | 7.83 | 17-08-2026 |
| 2 | Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти | 0 | 10.39 | 14-08-2026 |
| 3 | Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows | 0 | 0 | 14-01-2020 |
| 4 | В китайских процессорах Loongson нашли дыру, позволяющую красть данные из кеша | 0 | 8.92 | 13-08-2026 |
| 5 | Der Security-Coprozessor in vielen CPUs ist unsicher | 0 | 9.6 | 12-08-2026 |
| 6 | TONTOU-атака обходит защиту от Spectre v2 на процессорах AMD и Intel | 0 | 8.6 | 11-08-2026 |
| 7 | В чипсетах Intel обнаружили неустранимую уязвимость | 0 | 0 | 05-03-2020 |
| 8 | Эксперты R-Vision назвали наиболее опасные уязвимости июля для корпоративной инфраструктуры | 0 | 17.17 | 05-08-2026 |
| 9 | Эксперты R-Vision назвали наиболее опасные уязвимости июля для корпоративной инфраструктуры | 0 | 17.17 | 05-08-2026 |