AMD发布安全公告披露TPM两个高危漏洞,影响Epyc、Ryzen等多款处理器,CVSS评分8.5和8.3,修复固件已推出
本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。
AMD于近期发布安全公告AMD-SB-7064,披露其计算机平台采用的TPM(可信平台模块)参考实现中存在两项高危安全漏洞。可信计算组织(TCG)合作研究人员此前在AMD的TPM代码中发现潜在安全缺陷,并触发相关主板与固件的更新程序。修复代码早在数月前已发布,但AMD直至近期才正式公开该安全公告的详细内容。
CVE-2026-6727被描述为影响使用RSA密码系统解密工作负载的时间侧信道漏洞,攻击者可借此解密加密数据或伪造TPM 2.0证明密钥。两项漏洞均需具有特权用户权限的本地攻击才能实施,不会对仅暴露于互联网的系统构成直接远程攻击风险。
两项漏洞的CVSS危险等级评分分别为8.5和8.3,受影响处理器范围广泛。AMD列出的受影响产品包括Epyc 4004和4005系列服务器处理器、多款嵌入式处理器、从3000到9000系列的Ryzen桌面处理器以及Threadripper工作站处理器等。针对大多数处理器的修复版固件自2026年5月起已推出,Ryzen嵌入式CPU的更新固件于7月完成发布。
TPM是可信计算组织于2003年制定的安全硬件规范,2014年迎来2.0版本升级,随后成为Windows 11系统的强制性硬件要求之一。本次AMD披露的两项漏洞表明,在TPM全面普及的现代PC环境中,安全维护仍需持续投入。