У AMD нашли две критические дыры в TPM 2.0
Григорьев Арсений АндреевичAMD сообщила о двух критичных уязвимостях в модуле TPM 2.0, которые затрагивают большую часть современных процессоров компании. Под ударом оказались Ryzen 3000–9000, AI 300/400, Z1/Z2, Threadripper 7000, некоторые EPYC и многие Embedded-чипы.
Обе проблемы получили высокие оценки по CVSS 4.0 и считаются серьезными: одна набрала 8.5 балла, другая — 8.3. AMD уже готовит BIOS-патчи, но для эксплуатации уязвимостей злоумышленнику нужен физический доступ к компьютеру.
Что известно об уязвимостях
Компания обозначила проблемы как CVE-2026-6726 и CVE-2026-6727. Первая позволяет подделывать криптографические ключи и сертификаты, то есть ставит под вопрос доверие к данным, которые TPM должен защищать.
Вторая связана с механизмом RSA-OAEP. Она дает возможность расшифровывать данные, защищенные TPM, если атакующий может работать с системой напрямую.
Насколько это опасно
TPM 2.0 используется для аппаратной защиты ключей, сертификатов и других чувствительных данных, поэтому уязвимости такого уровня особенно неприятны для корпоративных и домашних систем с включенной защитой. При этом отсутствие удаленного сценария снижает риск массовых атак через сеть.
- •уязвимости затрагивают широкий спектр чипов AMD
- •обе проблемы требуют физического доступа к ПК
- •исправления готовятся в виде обновлений BIOS
Кстати, если как раз собираете ПК на AMD и ждёте свежие BIOS, можно присмотреться к Maxsun MS-B550M GAMING WIFI — плата на B550 с сокетом AM4, DDR4 и двумя M.2: mediaark.pro/go/hqLZXis










