Aktualności Procesory

Luki w fTPM w procesorach AMD Ryzen – producenci płyt głównych wydają aktualizacje BIOS

Luki w fTPM w procesorach AMD Ryzen – producenci płyt głównych wydają aktualizacje BIOS

Firma AMD oficjalnie potwierdziła obecność dwóch poważnych luk bezpieczeństwa w systemie fTPM (Firmware TPM 2.0), wykorzystywanym w szerokiej gamie procesorów z serii Ryzen. Błędy zostały zgłoszone przez badaczy z firmy Intel i dotyczą modułu szyfrującego zaszytego w mikrokodzie procesorów. Czołowi producenci płyt głównych, tacy jak ASUS, MSI, GIGABYTE i ASRock, udostępnili już odpowiednie łatki w nowym oprogramowaniu BIOS.

Jakie luki wykryto i czym grożą?

Oficjalny biuletyn bezpieczeństwa AMD (AMD-SB-7064) opisuje dwie podatności o wysokim stopniu zagrożenia:

  • CVE-2026-6726 (wynik CVSS 4.0: 8.5): Pozwala lokalnemu atakującemu z podwyższonymi uprawnieniami na pozyskanie poświadczeń z fałszywego klucza TPM oraz sfałszowanie poświadczeń fTPM.

  • CVE-2026-6727 (wynik CVSS 4.0: 8.3): Podatność na atak czasowy typu side-channel (RSA OAEP), która może umożliwić przechwycenie zaszyfrowanych danych przechowywanych w TPM lub sfałszowanie kluczy poświadczeń (Attestation Keys).

Luki dotyczą bardzo szerokiej gamy układów AMD: od starych serii Ryzen 3000 i 4000, przez Ryzen 5000, 7000, 8000 i 9000, po mobilne układy Ryzen AI 300/400, Ryzen Z1/Z2 (stosowane w konsolach podręcznych) oraz procesory Threadripper i układy z rodziny Embedded.

Łatki zostały dostarczone wcześniej – jak zabezpieczyć komputer?

Choć AMD opublikowało oficjalny komunikat dopiero teraz, udostępniło odpowiednie wersje mikrokodu AGESA producentom sprzętu już w maju:

  • Platforma AM4: Łatki zawarto w mikrokodzie ComboAM4PI 1.0.0.11 (dla Ryzen 3000) oraz ComboAM4v2PI 1.2.0.12 (dla Ryzen 4000/5000).

  • Platforma AM5: Poprawki znalazły się m.in. w wersjach ComboAM5PI 1.3.0.1b oraz 1.2.0.3k.

Większość partnerów – w tym ASUS, MSI, GIGABYTE i ASRock – udostępniła już nowe wersje BIOS-u (oznaczane często jako 1.3.0.1b Patch A lub nowsze) na stronach wsparcia swoich płyt głównych.

Aby zabezpieczyć swój komputer przed potencjalnymi atakami, użytkownicy procesorów AMD Ryzen powinni jak najszybciej udać się na stronę producenta posiadanej płyty głównej lub laptopa i zainstalować najnowszą dostępną aktualizację BIOS.

Źródło: VideoCardz

Zgłoś błąd w tekście

Zauważyłeś literówkę, nieaktualną informację albo problem ze stroną? Daj znać redakcji.

Więcej w kategorii: Aktualności

Komentarze (0)

Brak komentarzy. Bądź pierwszy!

Dodaj komentarz