作者andy199113 (明天会是好天气)
看板PC_Shopping
标题[情报] Intel发现AMD fTPM严重漏洞CVSS 高达8.5
时间Fri Aug 14 21:28:50 2026
Intel 发现 AMD fTPM 严重漏洞CVSS 高达 8.5 分 Ryzen 3000 至 9000 全中招
hkepc 文: 编辑部 / 新闻中心
【注意】AMD 11 日宣布发现 AMD fTPM 韧体存在严重漏洞,所有 Zen 2 或以上架构 Ryzen 及
EPYC 处理器全中招,黑客可以利用该漏洞存取 TPM 内部储存的敏感资料,从而取得系
统最高控制权。该漏洞是由 Intel 发现,漏洞识别码为
CVE-2026-6726、CVE-2026-6727
,其通用漏洞评分系统(CVSS)评分高达 8.3 至 8.5 分(满分 10 分),AMD 呼吁广大
用户留意主机板及 PC 厂商的 BIOS 更新,尽快完成修补该漏洞。
该漏洞核心集中在 TPM 2.0 参考实作程式码中的界外读取(Out-of-Bounds Read)缺陷
,导致黑客只需要在用户模式(User-mode)应用程式透过传送恶意指令引发异常,最终
取得系统最高控制权。
CVE-2026-6726(CVSS 4.0 评分:8.5,高风险):TPM 2.0 参考程式码存在资讯泄漏漏
洞。具有提升权限(Elevated privileges)的本机攻击者,可藉此向支援 TPM 的凭证机
构(CA)取得伪造 TPM 金钥(如证明金钥 Attestation Key、DevID 金钥或 TLS 验证金
钥)的凭证,进而使用该金钥伪造其他 TPM 2.0 验证结果。
CVE-2026-6727(CVSS 4.0 评分:8.3,高风险):RSA OAEP 解密过程存在时间旁路攻击
(Timing Side-channel)漏洞。具高权限的本机攻击者可藉此解密针对 RSA 签署金钥(
Endorsement Key)加密的封包(包含 Import Blobs、Credential Blobs 与 Session
Salts),或伪造 TPM 2.0 证明金钥。
由於 TPM 2.0 已成为现代 Windows 11 作业系统与企业级安全防护的核心架构,本次受
影响的产品几乎涵盖 AMD 近年推出的所有主流平台,包括:
消费级桌上型与流动处理器: Ryzen 3000 / 4000 / 5000 / 6000 / 7000 / 8000 /
9000 系列,以及 Ryzen AI 300 / 400 / Max 300 系列、Ryzen Z1 / Z2 掌机处理器与
Athlon 3000 系列。
工作站与伺服器处理器: Ryzen Threadripper 7000 / PRO 3000 / 5000 / 7000 WX 系
列,以及 EPYC 4004 / 4005 系列。
嵌入式处理器: EPYC Embedded 与 Ryzen Embedded 全系列产品。
目前,AMD 已陆续向各家主机板与 PC 厂商发送修正後的 Platform Initialization 韧
体,预期短期内用家就会看到 BIOS 更新。该漏洞是由 Intel 安全研究人员发现并回报
至 TCG 漏洞应变小组,AMD 其後在官方网站特别鸣谢 Intel 的协助。
资料来源:
Trusted Platform Module (TPM) Reference Code Errata
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7064.html
新闻来源:
https://www.hkepc.com/26490/
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.250.149.101 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PC_Shopping/M.1786714133.A.AEE.html
1F:推 crazy586371: 抓到,原来A黑是I皇 114.33.12.179 08/14 21:41
2F:推 bbkt: 笑死XD125.224.140.109 08/14 21:51
3F:→ narukaza: EPYC 7xxx没在列表中,垃圾佬又赢麻了? 118.99.191.57 08/14 22:00
4F:推 d0178411: A ft I 所向披靡 223.143.242.96 08/14 22:04
5F:→ smallreader: Z5Z大功 220.142.75.123 08/14 22:17
6F:推 pphyy5844548: 太坏了英特尔 123.252.75.84 08/14 22:20
7F:推 ltytw: 那amd应该也来研究intel的 61.231.230.40 08/14 22:25
8F:推 futakinohi: 只能开始找对方缺点 丸子 36.226.179.222 08/14 22:27
9F:推 knight714: 谢谢你 intel111.251.192.249 08/14 22:42
10F:推 jhjhs33504: TCG联盟成员 不意外 1.162.88.59 08/14 23:47
11F:推 aegis43210: i皇很nice的 123.204.140.49 08/14 23:50
12F:推 nucleargod: 「具高权限的本机攻击者」 125.229.171.33 08/14 23:51
13F:→ nucleargod: 所以被破解的不是本机,是TPM 125.229.171.33 08/14 23:51
14F:→ nucleargod: 这明明是完美的feature 125.229.171.33 08/14 23:52
15F:推 Aerogel: 不愧是最懂BUG的intel 1.168.100.219 08/15 00:27
16F:推 dildoe: 牙膏员工一直在监督ayyemd fw可以更新都 36.229.148.171 08/15 08:01
17F:→ dildoe: 是小问题XD 36.229.148.171 08/15 08:01
18F:推 e2167471: 管好你自己 1.164.175.124 08/15 09:20
19F:→ narukaza: 那个...其实这问题Intel一样有中,可不 114.34.174.204 08/15 09:37
20F:→ narukaza: 知道为何都只有说AMD?! 114.34.174.204 08/15 09:37
22F:推 andy0121: 卖不赢直接找你家的bug 42.72.176.252 08/15 11:18
23F:推 chiuoerice04: 还帮你debug喔== 114.137.207.38 08/15 12:29
24F:→ gx8759121: INTEL中了是应该 36.232.50.120 08/15 14:42
25F:推 AkikaCat: 有没有可能是Intel有中是理所当然的事情 36.239.87.144 08/15 17:27
26F:→ AkikaCat: ,没必要多费工夫(X 36.239.87.144 08/15 17:27
27F:推 SYUAN0301: 好了啦,做好自己的产品好不好== 61.227.36.82 08/15 17:38
28F:推 NoyVaughty: 这个漏洞要 root 权限 59.115.165.106 08/15 21:10
29F:→ NoyVaughty: 不要太惊慌谢谢 59.115.165.106 08/15 21:11
30F:推 Z1000: fTPM开了不是会被M$强迫升级win11 42.78.230.58 08/16 00:52
31F:推 felaray: 又可以换新的吗118.168.236.123 08/16 01:14
32F:→ cradredtade: 半斤八两 115.43.218.212 08/16 02:54
33F:推 Tsukasayeo: 因为开了fTPM会卡顿,之前说修复但实 125.228.155.35 08/16 03:36
34F:→ Tsukasayeo: 感还有就另外买模组了,後来有修好吗 125.228.155.35 08/16 03:36
35F:推 xbearboy: AMD会给intel奖金吗? 114.44.230.193 08/16 14:38
36F:→ xbearboy: 不看标题的话是AMD自行宣布的,拉intel 114.44.230.193 08/16 14:40
37F:→ xbearboy: 下水干嘛,所以没提到对手有相同漏洞很 114.44.230.193 08/16 14:40
38F:→ xbearboy: 正常吧 114.44.230.193 08/16 14:40
39F:→ tuwile: 太狠了 打不赢只能钻对方空子 36.233.114.194 08/16 18:44
40F:→ faterosa: 这才是真爱 帮DEBUG 赞喔 114.33.177.222 08/17 17:03