AI-новости13 августа 2026 г., 04:18 МСК🤖 Auto

AMD устранила критическую уязвимость TPM в процессорах Ryzen

AMD подтвердила наличие уязвимости в модуле TPM 2.0, затрагивающей все десктопные процессоры Ryzen 3000–9000. Уязвимость уже исправлена в микрокоде, но пользователям необходимо обновить BIOS.

Баннер новости 5659

Суть проблемы: обход защиты шифрования

Компания AMD официально признала наличие критической уязвимости в реализации Trusted Platform Module (TPM) 2.0. Проблема заключалась в ошибке чтения за пределами буфера (Out-of-Bounds Read), которая позволяла злоумышленникам отправлять вредоносные команды в TPM. Если атакующий получал доступ к системе, он мог полностью отключить модуль TPM, что делало бессмысленными функции цифрового подписи и шифрования данных.

Уязвимость была обнаружена исследователями безопасности Intel и передана в Trusted Computing Group (TCG). AMD координировала действия с производителями материнских плат для выпуска исправлений до публичного раскрытия информации.

Затронутые платформы и метрики

Под угрозу попали практически все современные десктопные процессоры AMD на архитектуре Zen. Уязвимость классифицирована как высококритичная, что требует немедленного обновления прошивок.

Параметр Значение
Идентификаторы CVE CVE-2026-6726, CVE-2026-6727
Оценка CVSS 8.5 и 8.3 (высокая критичность)
Затронутые CPU Ryzen 3000, 5000, 7000, 9000 (десктоп)
Дата начала патчей Май 2026 (OEM-производители)
Последнее обновление Август 2026 (серии Ryzen AI 300/400/Max 300)

Статус исправления и рекомендации

Большинство материнских плат уже получили обновления BIOS, начиная с мая 2026 года. Однако для некоторых мобильных и специализированных процессоров (Ryzen AI 300, 400 и Max 300) обновления микрокода Pluton поступят только в августе. Пользователям рекомендуется проверить версию BIOS на сайте производителя материнской платы или через утилиты вроде Windows Update (для корпоративных ПК) и fwupd (для Linux).

  • Для энтузиастов: Проверьте актуальную версию AGESA. Исправление содержится в версии 1.3.0.1b и новее.
  • Для бизнеса: Убедитесь, что все рабочие станции имеют актуальные прошивки, так как уязвимость позволяет получить повышенные привилегии в системе.

Инцидент подчеркивает важность регулярного обновления микрокода даже для компонентов, которые часто считаются «неприкосновенными», таких как TPM.

Источник: TechPowerUp ↗