IT之家 8 月 13 日消息,AMD 最新发布安全公告 AMD-SB-7064,披露其平台使用的可信平台模块(Trusted Platform Module,TPM)实现存在 2 个高严重性漏洞,并于 5 月开始发布修复补丁。
IT之家注:TPM 是面向设备安全的加密处理器规范,可通过独立硬件模块或固件形式提供。它常用于存储密钥、验证设备启动状态、支持磁盘加密和身份认证等场景。在微软 Windows 11 系统中强制要求设备运行 TPM 2.0 版本。
根据公告内容,TPM 漏洞响应团队此前收到英特尔研究人员报告,指出 TPM 2.0 参考代码中存在潜在越界读取漏洞。具备较高权限的本地攻击者可以利用漏洞,让 TPM 代码读取固件中存储的敏感数据,并影响 TPM 可用性。

在官方披露的漏洞中,第 1 个漏洞编号为 CVE-2026-6726,可能造成信息泄露,并让恶意行为者从支持 TPM 的证书颁发机构(Certificate Authority)恢复凭证。攻击者随后可以伪造 TPM 加密密钥,或伪造其他基于 TPM 的证明机制。
第 2 个漏洞编号为 CVE-2026-6727。AMD 将其描述为影响 RSA 密码系统( RSA cryptosystem)解密负载的计时侧信道漏洞。该漏洞可能允许攻击者解密已加密数据,或伪造 TPM 2.0 证明密钥。
2 个漏洞均需要本地攻击条件,并要求攻击者拥有“特权”用户访问权限,因此在实际场景下,对普通用户的影响可能比较有限。
不过,2 个漏洞的通用漏洞评分系统(CVSS)评分危险程度较高,CVE-2026-6726 为 8.5,CVE-2026-6727 为 8.3。
在影响机型上,AMD 官网列出了所有受影响的处理器范围,涵盖 Epyc 4004 和 4005 系列 CPU、多款嵌入式处理器、Ryzen 3000 至 9000 系列桌面 CPU、Threadripper 工作站处理器等。
修复方面,AMD 表示已经和诸多主板厂商合作,于 2026 年 5 月开始推送分发补丁。
参考
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家包含外链的文章均包含本声明。