作者andy199113 (明天會是好天氣)
看板PC_Shopping
標題[情報] Intel發現AMD fTPM嚴重漏洞CVSS 高達8.5
時間Fri Aug 14 21:28:50 2026
Intel 發現 AMD fTPM 嚴重漏洞CVSS 高達 8.5 分 Ryzen 3000 至 9000 全中招
hkepc 文: 編輯部 / 新聞中心
【注意】AMD 11 日宣布發現 AMD fTPM 韌體存在嚴重漏洞,所有 Zen 2 或以上架構 Ryzen 及
EPYC 處理器全中招,黑客可以利用該漏洞存取 TPM 內部儲存的敏感資料,從而取得系
統最高控制權。該漏洞是由 Intel 發現,漏洞識別碼為
CVE-2026-6726、CVE-2026-6727
,其通用漏洞評分系統(CVSS)評分高達 8.3 至 8.5 分(滿分 10 分),AMD 呼籲廣大
用戶留意主機板及 PC 廠商的 BIOS 更新,盡快完成修補該漏洞。
該漏洞核心集中在 TPM 2.0 參考實作程式碼中的界外讀取(Out-of-Bounds Read)缺陷
,導致黑客只需要在用戶模式(User-mode)應用程式透過傳送惡意指令引發異常,最終
取得系統最高控制權。
CVE-2026-6726(CVSS 4.0 評分:8.5,高風險):TPM 2.0 參考程式碼存在資訊洩漏漏
洞。具有提升權限(Elevated privileges)的本機攻擊者,可藉此向支援 TPM 的憑證機
構(CA)取得偽造 TPM 金鑰(如證明金鑰 Attestation Key、DevID 金鑰或 TLS 驗證金
鑰)的憑證,進而使用該金鑰偽造其他 TPM 2.0 驗證結果。
CVE-2026-6727(CVSS 4.0 評分:8.3,高風險):RSA OAEP 解密過程存在時間旁路攻擊
(Timing Side-channel)漏洞。具高權限的本機攻擊者可藉此解密針對 RSA 簽署金鑰(
Endorsement Key)加密的封包(包含 Import Blobs、Credential Blobs 與 Session
Salts),或偽造 TPM 2.0 證明金鑰。
由於 TPM 2.0 已成為現代 Windows 11 作業系統與企業級安全防護的核心架構,本次受
影響的產品幾乎涵蓋 AMD 近年推出的所有主流平台,包括:
消費級桌上型與流動處理器: Ryzen 3000 / 4000 / 5000 / 6000 / 7000 / 8000 /
9000 系列,以及 Ryzen AI 300 / 400 / Max 300 系列、Ryzen Z1 / Z2 掌機處理器與
Athlon 3000 系列。
工作站與伺服器處理器: Ryzen Threadripper 7000 / PRO 3000 / 5000 / 7000 WX 系
列,以及 EPYC 4004 / 4005 系列。
嵌入式處理器: EPYC Embedded 與 Ryzen Embedded 全系列產品。
目前,AMD 已陸續向各家主機板與 PC 廠商發送修正後的 Platform Initialization 韌
體,預期短期內用家就會看到 BIOS 更新。該漏洞是由 Intel 安全研究人員發現並回報
至 TCG 漏洞應變小組,AMD 其後在官方網站特別鳴謝 Intel 的協助。
資料來源:
Trusted Platform Module (TPM) Reference Code Errata
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7064.html
新聞來源:
https://www.hkepc.com/26490/
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.250.149.101 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/PC_Shopping/M.1786714133.A.AEE.html
1F:推 crazy586371: 抓到,原來A黑是I皇 114.33.12.179 08/14 21:41
2F:推 bbkt: 笑死XD125.224.140.109 08/14 21:51
3F:→ narukaza: EPYC 7xxx沒在列表中,垃圾佬又贏麻了? 118.99.191.57 08/14 22:00
4F:推 d0178411: A ft I 所向披靡 223.143.242.96 08/14 22:04
5F:→ smallreader: Z5Z大功 220.142.75.123 08/14 22:17
6F:推 pphyy5844548: 太壞了英特爾 123.252.75.84 08/14 22:20
7F:推 ltytw: 那amd應該也來研究intel的 61.231.230.40 08/14 22:25
8F:推 futakinohi: 只能開始找對方缺點 丸子 36.226.179.222 08/14 22:27
9F:推 knight714: 謝謝你 intel111.251.192.249 08/14 22:42
10F:推 jhjhs33504: TCG聯盟成員 不意外 1.162.88.59 08/14 23:47
11F:推 aegis43210: i皇很nice的 123.204.140.49 08/14 23:50
12F:推 nucleargod: 「具高權限的本機攻擊者」 125.229.171.33 08/14 23:51
13F:→ nucleargod: 所以被破解的不是本機,是TPM 125.229.171.33 08/14 23:51
14F:→ nucleargod: 這明明是完美的feature 125.229.171.33 08/14 23:52
15F:推 Aerogel: 不愧是最懂BUG的intel 1.168.100.219 08/15 00:27
16F:推 dildoe: 牙膏員工一直在監督ayyemd fw可以更新都 36.229.148.171 08/15 08:01
17F:→ dildoe: 是小問題XD 36.229.148.171 08/15 08:01
18F:推 e2167471: 管好你自己 1.164.175.124 08/15 09:20
19F:→ narukaza: 那個...其實這問題Intel一樣有中,可不 114.34.174.204 08/15 09:37
20F:→ narukaza: 知道為何都只有說AMD?! 114.34.174.204 08/15 09:37
22F:推 andy0121: 賣不贏直接找你家的bug 42.72.176.252 08/15 11:18
23F:推 chiuoerice04: 還幫你debug喔== 114.137.207.38 08/15 12:29
24F:→ gx8759121: INTEL中了是應該 36.232.50.120 08/15 14:42
25F:推 AkikaCat: 有沒有可能是Intel有中是理所當然的事情 36.239.87.144 08/15 17:27
26F:→ AkikaCat: ,沒必要多費工夫(X 36.239.87.144 08/15 17:27
27F:推 SYUAN0301: 好了啦,做好自己的產品好不好== 61.227.36.82 08/15 17:38
28F:推 NoyVaughty: 這個漏洞要 root 權限 59.115.165.106 08/15 21:10
29F:→ NoyVaughty: 不要太驚慌謝謝 59.115.165.106 08/15 21:11
30F:推 Z1000: fTPM開了不是會被M$強迫升級win11 42.78.230.58 08/16 00:52
31F:推 felaray: 又可以換新的嗎118.168.236.123 08/16 01:14
32F:→ cradredtade: 半斤八兩 115.43.218.212 08/16 02:54
33F:推 Tsukasayeo: 因為開了fTPM會卡頓,之前說修復但實 125.228.155.35 08/16 03:36
34F:→ Tsukasayeo: 感還有就另外買模組了,後來有修好嗎 125.228.155.35 08/16 03:36
35F:推 xbearboy: AMD會給intel獎金嗎? 114.44.230.193 08/16 14:38
36F:→ xbearboy: 不看標題的話是AMD自行宣布的,拉intel 114.44.230.193 08/16 14:40
37F:→ xbearboy: 下水幹嘛,所以沒提到對手有相同漏洞很 114.44.230.193 08/16 14:40
38F:→ xbearboy: 正常吧 114.44.230.193 08/16 14:40
39F:→ tuwile: 太狠了 打不贏只能鑽對方空子 36.233.114.194 08/16 18:44
40F:→ faterosa: 這才是真愛 幫DEBUG 讚喔 114.33.177.222 08/17 17:03