Компания AMD сообщила о двух серьёзных уязвимостях, затрагивающих реализации защиты TPM 2.0, используемые широким спектром процессоров Ryzen. Новый бюллетень безопасности AMD-SB-7064 был опубликован вчера, но необходимые исправления прошивки уже были предоставлены производителям материнских плат и систем несколькими неделями ранее.

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Сравнительный тест камер флагманских смартфонов (2026): итоги

Компьютер месяца — август 2026 года

Обсуждаемые уязвимости имеют маркировки CVE-2026-6726 и CVE-2026-6727, с оценками угроз по CVSS 4.0 8,5 и 8,3 соответственно. AMD заявляет, что указанные уязвимости затрагивают реализации системы защиты TPM. Первая уязвимость может позволить локальному злоумышленнику с повышенными привилегиями получить учётные данные для поддельного ключа TPM и подделать аттестации TPM. Вторая представляет собой побочный канал синхронизации RSA OAEP, который может раскрыть зашифрованные данные TPM или позволить подделать ключи аттестации. Обе проблемы были сообщены в группу Trusted Computing Group исследователями безопасности Intel.
К числу затронутых серий процессоров Ryzen относятся Ryzen 3000–9000, Ryzen AI 300/400, Ryzen AI Max 300, Threadripper, Ryzen Z1/Z2 и несколько семейств Ryzen Embedded.

Согласно AMD, большинство исправлений для настольных компьютеров были выпущены в мае. Для процессоров Ryzen 3000 18 мая была выпущена прошивка ComboAM4PI 1.0.0.11, а для Ryzen 4000 и Ryzen 5000 27 мая была выпущена прошивка ComboAM4v2PI 1.2.0.12. Для систем на базе процессоров Ryzen 7000, Ryzen 8000 и Ryzen 9000 AMD в мае выпустила прошивки ComboAM5PI 1.3.0.1b и 1.2.0.3k. Эти версии AGESA уже используются в обновлениях BIOS материнских плат.
Портал VideoCardz отмечает, что компания Asus в начале июня выпустила обновления BIOS на базе ComboAM5 PI 1.3.0.1b, а затем патч 1.3.0.1b Patch A для таких плат, как Prime X870-P WIFI. Gigabyte выпустила обновление 1.3.0.1b Patch A для своих плат в июне. MSI выпустила обновление 1.3.0.1b Patch A для нескольких моделей плат B650 и X670E в начале июля. ASRock выпустила обновление 1.3.0.1b Patch A для моделей плат B650, B850 и A620 во второй половине июля.



Добавить комментарий