AMD hat gestern eine schwerwiegende Sicherheitslücke im Code der Referenzimplementierung des Trusted Platform Module (TPM) 2.0 veröffentlicht. Konkret beteiligt waren die Trusted Computing Group (TCG) und das Vulnerability Response Team (VRT). Die Sicherheitslücke lässt sich aus dem Benutzermodus heraus ausnutzen, indem ein Angreifer manipulierte Befehle an ein TPM 2.0 sendet, dessen Firmware auf einer betroffenen TCG-Referenzimplementierung basiert. Bei erfolgreicher Ausnutzung könnten im TPM gespeicherte Daten ausgelesen oder die Verfügbarkeit des Sicherheitsmoduls beeinträchtigt werden.
Betroffen sind die Proezssoren ab der Ryzen-3000- bis zur aktuellen Ryzen-9000-Serie, dazugehörigen Ryzen-Threadripper-Serien, sowie die Ryzen-AI-300/400-Modelle, die Ryzen-AI-Max-300-Varianten, Handheld-Modelle Ryzen Z1/Z2 und einige Varianten der Ryzen-Embedded-Serien.
Geführt werden die Sicherheitslücken unter den Kennzeichnungen CVE-2026-6726 und CVE-2026-6727.{nozuna nzimagefromgallery}23052d26-1583-11f1-8b63-000c2932240f 3{/nozuna nzimagefromgallery}
Bekannt war die Sicherheitslücke bereits seit dem Frühjahr 2026. Entsprechend hat man auch bereits BIOS-Versionen an die Mainboardhersteller und OEMs verteilt. Für die Prozessoren auf Basis des Sockel AM4 sind die Lücken ab den Versionen ComboAM4PI 1.0.0.11 und ComboAM4v2PI 1.2.0.12 geschlossen. Für aktuellere Prozessoren ist dies ab der ComboAM5PI 1.3.0.1b und 1.2.0.3k der Fall.
Weitere Informationen und Details sind im Security Bulletin bei AMD zu finden.
AMD hat gestern eine schwerwiegende Sicherheitslücke im Code der Referenzimplementierung des Trusted Platform Module (TPM) 2.0 veröffentlicht. Konkret beteiligt waren die Trusted Computing Group (TCG) und das Vulnerability Response Team (VRT). Die Sicherheitslücke lässt sich aus dem Benutzermodus heraus ausnutzen, indem ein Angreifer manipulierte Befehle an ein TPM 2.0 sendet, dessen Firmware auf einer betroffenen TCG-Referenzimplementierung basiert. Bei erfolgreicher Ausnutzung könnten im TPM gespeicherte Daten ausgelesen oder die Verfügbarkeit des Sicherheitsmoduls beeinträchtigt werden.
Betroffen sind die Prozessoren ab der Ryzen-3000- bis zur aktuellen Ryzen-9000-Serie, die dazugehörigen Ryzen-Threadripper-Serien sowie die Ryzen-AI-300/400-Modelle, die Ryzen-AI-Max-300-Varianten, Handheld-Modelle Ryzen Z1/Z2 und einige Varianten der Ryzen-Embedded-Serien.
Geführt werden die Sicherheitslücken unter den Kennzeichnungen CVE-2026-6726 und CVE-2026-6727.
Bekannt war die Sicherheitslücke bereits seit dem Frühjahr 2026. Entsprechend hat man auch bereits BIOS-Versionen an die Mainboardhersteller und OEMs verteilt. Für die Prozessoren auf Basis des Sockel AM4 sind die Lücken ab den Versionen ComboAM4PI 1.0.0.11 und ComboAM4v2PI 1.2.0.12 geschlossen. Für aktuellere Prozessoren ist dies ab der ComboAM5PI 1.3.0.1b und 1.2.0.3k der Fall.
Weitere Informationen und Details sind im Security Bulletin bei AMD zu finden.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Уязвимости TPM в процессорах Ryzen: исправления уже вошли в обновления BIOS | 0 | 9.57 | 13-08-2026 |
| 2 | Компания AMD возвращает шифрование TSME в свои процессоры после критики | 0 | 9.71 | 25-06-2026 |
| 3 | Microsoft August Patch Tuesday: 421 Sicherheitslücken geschlossen – bereits ausgenutzter Zero-Day behoben | 0 | 17.37 | 12-08-2026 |
| 4 | Ryzen 5 439 und Ryzen 7 449: AMD bringt Gorgon Point ohne NPU | 0 | 19.02 | 10-08-2026 |
| 5 | News des 1./2. August 2026 | 0 | 15.3 | 03-08-2026 |
| 6 | New Leak Reveals Low Power Core Type In AMD Zen 6 Architecture | 0 | 5 | 03-07-2026 |
| 7 | AMD releases new Windows 11/10 chipset drivers with a batch of bug fixes for Ryzen PCs | 0 | 18.2 | 30-07-2026 |
| 8 | AMD Sends Out Latest Linux Patches For RMPOPT Optimization | 0 | 7 | 01-07-2026 |
| 9 | AMD bereitet Zen 6 für Linux 7.3 vor: Mehr EILVT-Register sollen das Performance-Profiling erweitern | 0 | 19.25 | 22-07-2026 |
| 10 | AMD Zen 6 Client HSMP Patches Point To "Ryzen Master" Functionality On Linux | 0 | 6.56 | 30-07-2026 |