Суть проблемы: обход защиты шифрования
Компания AMD официально признала наличие критической уязвимости в реализации Trusted Platform Module (TPM) 2.0. Проблема заключалась в ошибке чтения за пределами буфера (Out-of-Bounds Read), которая позволяла злоумышленникам отправлять вредоносные команды в TPM. Если атакующий получал доступ к системе, он мог полностью отключить модуль TPM, что делало бессмысленными функции цифрового подписи и шифрования данных.
Уязвимость была обнаружена исследователями безопасности Intel и передана в Trusted Computing Group (TCG). AMD координировала действия с производителями материнских плат для выпуска исправлений до публичного раскрытия информации.
Затронутые платформы и метрики
Под угрозу попали практически все современные десктопные процессоры AMD на архитектуре Zen. Уязвимость классифицирована как высококритичная, что требует немедленного обновления прошивок.
| Параметр | Значение |
|---|---|
| Идентификаторы CVE | CVE-2026-6726, CVE-2026-6727 |
| Оценка CVSS | 8.5 и 8.3 (высокая критичность) |
| Затронутые CPU | Ryzen 3000, 5000, 7000, 9000 (десктоп) |
| Дата начала патчей | Май 2026 (OEM-производители) |
| Последнее обновление | Август 2026 (серии Ryzen AI 300/400/Max 300) |
Статус исправления и рекомендации
Большинство материнских плат уже получили обновления BIOS, начиная с мая 2026 года. Однако для некоторых мобильных и специализированных процессоров (Ryzen AI 300, 400 и Max 300) обновления микрокода Pluton поступят только в августе. Пользователям рекомендуется проверить версию BIOS на сайте производителя материнской платы или через утилиты вроде Windows Update (для корпоративных ПК) и fwupd (для Linux).
- Для энтузиастов: Проверьте актуальную версию AGESA. Исправление содержится в версии 1.3.0.1b и новее.
- Для бизнеса: Убедитесь, что все рабочие станции имеют актуальные прошивки, так как уязвимость позволяет получить повышенные привилегии в системе.
Инцидент подчеркивает важность регулярного обновления микрокода даже для компонентов, которые часто считаются «неприкосновенными», таких как TPM.
Источник: TechPowerUp ↗
