Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

TPM-Sicherheitslücke bei Ryzen-Prozessoren: Fix wurde bereits per BIOS-Update verteilt

Дата публикации: 13-08-2026 05:54:05

AMD hat gestern eine schwerwiegende Sicherheitslücke im Code der Referenzimplementierung des Trusted Platform Module (TPM) 2.0 veröffentlicht. Konkret beteiligt waren die Trusted Computing Group (TCG) und das Vulnerability Response Team (VRT). Die Sicherheitslücke lässt sich aus dem Benutzermodus heraus ausnutzen, indem ein Angreifer manipulierte Befehle an ein TPM 2.0 sendet, dessen Firmware auf einer betroffenen TCG-Referenzimplementierung basiert. Bei erfolgreicher Ausnutzung könnten im TPM gespeicherte Daten ausgelesen oder die Verfügbarkeit des Sicherheitsmoduls beeinträchtigt werden.
Betroffen sind die Proezssoren ab der Ryzen-3000- bis zur aktuellen Ryzen-9000-Serie, dazugehörigen Ryzen-Threadripper-Serien, sowie die Ryzen-AI-300/400-Modelle, die Ryzen-AI-Max-300-Varianten, Handheld-Modelle Ryzen Z1/Z2 und einige Varianten der Ryzen-Embedded-Serien.
Geführt werden die Sicherheitslücken unter den Kennzeichnungen CVE-2026-6726 und CVE-2026-6727.{nozuna nzimagefromgallery}23052d26-1583-11f1-8b63-000c2932240f 3{/nozuna nzimagefromgallery}
Bekannt war die Sicherheitslücke bereits seit dem Frühjahr 2026. Entsprechend hat man auch bereits BIOS-Versionen an die Mainboardhersteller und OEMs verteilt. Für die Prozessoren auf Basis des Sockel AM4 sind die Lücken ab den Versionen ComboAM4PI 1.0.0.11 und ComboAM4v2PI 1.2.0.12 geschlossen. Für aktuellere Prozessoren ist dies ab der ComboAM5PI 1.3.0.1b und 1.2.0.3k der Fall.
Weitere Informationen und Details sind im Security Bulletin bei AMD zu finden.

Основное содержимое страницы с новостью.

AMD hat gestern eine schwerwiegende Sicherheitslücke im Code der Referenzimplementierung des Trusted Platform Module (TPM) 2.0 veröffentlicht. Konkret beteiligt waren die Trusted Computing Group (TCG) und das Vulnerability Response Team (VRT). Die Sicherheitslücke lässt sich aus dem Benutzermodus heraus ausnutzen, indem ein Angreifer manipulierte Befehle an ein TPM 2.0 sendet, dessen Firmware auf einer betroffenen TCG-Referenzimplementierung basiert. Bei erfolgreicher Ausnutzung könnten im TPM gespeicherte Daten ausgelesen oder die Verfügbarkeit des Sicherheitsmoduls beeinträchtigt werden.

Betroffen sind die Prozessoren ab der Ryzen-3000- bis zur aktuellen Ryzen-9000-Serie, die dazugehörigen Ryzen-Threadripper-Serien sowie die Ryzen-AI-300/400-Modelle, die Ryzen-AI-Max-300-Varianten, Handheld-Modelle Ryzen Z1/Z2 und einige Varianten der Ryzen-Embedded-Serien.

Geführt werden die Sicherheitslücken unter den Kennzeichnungen CVE-2026-6726 und CVE-2026-6727.

Bekannt war die Sicherheitslücke bereits seit dem Frühjahr 2026. Entsprechend hat man auch bereits BIOS-Versionen an die Mainboardhersteller und OEMs verteilt. Für die Prozessoren auf Basis des Sockel AM4 sind die Lücken ab den Versionen ComboAM4PI 1.0.0.11 und ComboAM4v2PI 1.2.0.12 geschlossen. Für aktuellere Prozessoren ist dies ab der ComboAM5PI 1.3.0.1b und 1.2.0.3k der Fall.

Weitere Informationen und Details sind im Security Bulletin bei AMD zu finden.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Уязвимости TPM в процессорах Ryzen: исправления уже вошли в обновления BIOS09.5713-08-2026
2Компания AMD возвращает шифрование TSME в свои процессоры после критики09.7125-06-2026
3Microsoft August Patch Tuesday: 421 Sicherheitslücken geschlossen – bereits ausgenutzter Zero-Day behoben017.3712-08-2026
4Ryzen 5 439 und Ryzen 7 449: AMD bringt Gorgon Point ohne NPU019.0210-08-2026
5News des 1./2. August 2026015.303-08-2026
6New Leak Reveals Low Power Core Type In AMD Zen 6 Architecture0503-07-2026
7AMD releases new Windows 11/10 chipset drivers with a batch of bug fixes for Ryzen PCs018.230-07-2026
8AMD Sends Out Latest Linux Patches For RMPOPT Optimization0701-07-2026
9AMD bereitet Zen 6 für Linux 7.3 vor: Mehr EILVT-Register sollen das Performance-Profiling erweitern019.2522-07-2026
10AMD Zen 6 Client HSMP Patches Point To "Ryzen Master" Functionality On Linux06.5630-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 16.54. Источник: www.hardwareluxx.de.