AMD披露TPM存在8.38.5两个高危漏洞,5月开始已推送补丁

发布时间:2026-08-13 11:47

  披露其平台使用的可信平台模块实现存在 2 个高严重性漏洞,并于 5 月开始发布修复补丁。

  注:TPM 是面向设备安全的加密处理器规范,可通过独立硬件模块或固件形式提供。它常用于存储密钥、验证设备启动状态、支持磁盘加密和身份认证等场景。在微软 Windows 11 系统中强制要求设备运行 TPM 2.0 版本。

  根据公告内容,TPM 漏洞响应团队此前收到英特尔研究人员报告,指出 TPM 2.0 参考代码中存在潜在越界读取漏洞。具备较高权限的本地攻击者可以利用漏洞,让 TPM 代码读取固件中存储的敏感数据,并影响 TPM 可用性。

  在官方披露的漏洞中,第 1 个漏洞编号为 CVE-2026-6726,可能造成信息泄露,并让恶意行为者从支持 TPM 的证书颁发机构恢复凭证。攻击者随后可以伪造 TPM 加密密钥,或伪造其他基于 TPM 的证明机制。

  第 2 个漏洞编号为 CVE-2026-6727。AMD 将其描述为影响 RSA 密码系统解密负载的计时侧信道漏洞。该漏洞可能允许攻击者解密已加密数据,或伪造 TPM 2.0 证明密钥。

  2 个漏洞均需要本地攻击条件,并要求攻击者拥有“特权”用户访问权限,因此在实际场景下,对普通用户的影响可能比较有限。

排行

精选