BiaoJiOk Защита TPM в Ryzen оказалась дырявой: AMD нашла пару серьёзных уязвимостей, патчи уже вышли - Hi-Tech Новости
ПК и ноутбуки

Защита TPM в Ryzen оказалась дырявой: AMD нашла пару серьёзных уязвимостей, патчи уже вышли

Компания AMD сообщила о двух серьёзных уязвимостях, затрагивающих реализации защиты TPM 2.0, используемые широким спектром процессоров Ryzen. Новый бюллетень безопасности AMD-SB-7064 был опубликован вчера, но необходимые исправления прошивки уже были предоставлены производителям материнских плат и систем несколькими неделями ранее.

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Компьютер месяца — август 2026 года

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Сравнительный тест камер флагманских смартфонов (2026): итоги

Источник изображения: VideoCardz

Обсуждаемые уязвимости имеют маркировки CVE-2026-6726 и CVE-2026-6727, с оценками угроз по CVSS 4.0 8,5 и 8,3 соответственно. AMD заявляет, что указанные уязвимости затрагивают реализации системы защиты TPM. Первая уязвимость может позволить локальному злоумышленнику с повышенными привилегиями получить учётные данные для поддельного ключа TPM и подделать аттестации TPM. Вторая представляет собой побочный канал синхронизации RSA OAEP, который может раскрыть зашифрованные данные TPM или позволить подделать ключи аттестации. Обе проблемы были сообщены в группу Trusted Computing Group исследователями безопасности Intel.

К числу затронутых серий процессоров Ryzen относятся Ryzen 3000–9000, Ryzen AI 300/400, Ryzen AI Max 300, Threadripper, Ryzen Z1/Z2 и несколько семейств Ryzen Embedded.

Источник изображения: AMD

Согласно AMD, большинство исправлений для настольных компьютеров были выпущены в мае. Для процессоров Ryzen 3000 18 мая была выпущена прошивка ComboAM4PI 1.0.0.11, а для Ryzen 4000 и Ryzen 5000 27 мая была выпущена прошивка ComboAM4v2PI 1.2.0.12. Для систем на базе процессоров Ryzen 7000, Ryzen 8000 и Ryzen 9000 AMD в мае выпустила прошивки ComboAM5PI 1.3.0.1b и 1.2.0.3k. Эти версии AGESA уже используются в обновлениях BIOS материнских плат.

Портал VideoCardz отмечает, что компания Asus в начале июня выпустила обновления BIOS на базе ComboAM5 PI 1.3.0.1b, а затем патч 1.3.0.1b Patch A для таких плат, как Prime X870-P WIFI. Gigabyte выпустила обновление 1.3.0.1b Patch A для своих плат в июне. MSI выпустила обновление 1.3.0.1b Patch A для нескольких моделей плат B650 и X670E в начале июля. ASRock выпустила обновление 1.3.0.1b Patch A для моделей плат B650, B850 и A620 во второй половине июля.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про процессоры

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»