AMD发言人称,针对两个高风险安全漏洞的CPU固件更新已有数月准备就绪
近日,芯片巨头 AMD 公布计算机平台 trusted platform module(TPM)参考实现中存在两个高风险安全漏洞的公告。这两个漏洞可能引发电脑系统开放访问敏感数据,影响用户隐私安全。
漏洞构成
Announced on July 18, the two vulnerabilities affect AMD Secured Processor TPM reference implementation.
解决方案
AMD insider shared that the firmware update for addressing these critical vulnerabilities is already ready for broad deployment among CPU families, ranging from EPYC to Ryzen series. According to preliminary tests, the fix takes effect after five reboots, maintaining system stability throughout.
AMD technical team confirmed both BUGs can be triggered remotely under very specific circumstances.
技术细节解读
The two flaws identified are Elevation of Privilege (EoP) vulnerability tracked as CVE-2024-xxxx when chips are reset or reinitialized; and a potential Denial of Service (DoS) condition existing in handling specific IPC commands, tracked as CVE-2024-yyyy.
- First vulnerability affects BIOS/UEFI firmware boundaries by bypassing initialization sequence
- Second issue manifests during TPM PCR extension process
- AMD recommends interested parties to download free update packages through Adrenalin Edition Suite
安全建议
Unlike typical BIOS updates requiring physical access to the system, AMD's solution is accessible through standard desktop utilities. The company provided step-by-step guides for various OS configurations.
The announcement adds to the growing number of processor security issues reported within the last six months, with other chipmakers including Intel and ARM also releasing similar advisories throughout this period.

AMD 发布关于 TPM 安全漏洞的最新通报与补丁通告
近日,AMD 公司对外公布了编号为 AMD-SB-7064 的安全公告,该公告主要旨在说明此前由可信计算组织(TCG)合作研究人员在 AMD 开发的 TPM 代码中发现的安全漏洞情况。
关于 TPM 安全漏洞的披露背景
AMD-SB-7064 安全公告涉及的是其产品中 TPM 模块存在的风险问题,该问题在经过一些时间的内部追踪之后才得以公布。
根据 AMD 官方的信息,AMD 的 TPM 代码中存在已被英特尔研究人员报告的安全弱点,此问题的关键词在于其相关漏洞可能被权限提升的攻击者利用。
TCP报告与漏洞详情
可信计算组织(TCG)的合作研究者在最早期的 AMD TPM 代码样本中检测出了潜在的风险点,在他们的推动下,制造商开始了面向特定主板以及固件的安全升级程序。
AMD 认为,信息安全解决方案中的固件模块 TPM 2.0 并非从未出现问题,英特尔研究者指出了其参考实现中的一项漏洞,可以潜在地让企业面临信息泄露的风险,也可能会干扰到 TPM 关键功能的使用。
漏洞影响与应对方式
对此,AMD 程序员的分析结果指出,主要的缺陷源自两个方面。首先是 CVE-2026-6726 编号对应的漏洞,它的存在可能导致敏感信息被窃取,影响很大,攻击者甚至能从支持 TPM 功能的认证机构中恢复安全用证书,从而在理论上伪造出受信任的身份加密密钥。
此漏洞揭示的问题更加广泛,意味着企业管理者需要关注其系统安全水平,并可能影响对 TPM 解决方案可靠性的一般看法。
编写补丁与用户提示
在乎信息安全的企业用户应密切关注 AMD 提供的最新修正机制,以确认其产品型号是否受到此次安全更新的影响,从而及时采取相应措施,确保其系统的稳固性。
行业影响分析
此次 AMD 安全公告的发布,也提醒业内伙伴及终端用户,TPM 等重要的系统组成部分在设计与维护过程之中不容有所松懈,否则可能重新回到对信任管理系统快速反应的关注轨道上来。

AMD披露两高危安全漏洞影响包括Ryzen及EPYC处理器
全球半导体巨头AMD近日宣布发现两个重要的处理器安全漏洞,这两个安全问题均与RSA密码系统解密工作负载时间侧信道漏洞有关。AMD在技术通告中确认CVE-2026-6726和CVE-2026-6727均为高危安全漏洞,并已被分别评为CVSS 8.5分和8.3分。此安全事件显示现代计算平台依然面临严峻安全挑战。
漏洞核心特点与风险分析
Amd详细指出这两个安全漏洞的关键特征:首先,CVE-2026-6726代表的是影响处理器操作时间的侧信道安全弱点,可能被攻击者利用来解密加密数据或伪造可信平台模块TPM 2.0的证明密钥。值得注意的是,这些高危漏洞均需要具备系统管理权限的本地物理攻击条件,这意味着仅暴露于互联网的系统不会面临直接远程攻击威胁。
影响范围与漏洞背景分析
这两项具有高度危险性的漏洞威胁范围极为普遍。根据AMD的技术通告,Epyc 4004与4005系列服务器处理器、多款嵌入式处理器、从3000系列到9000系列的Ryzen桌面处理器以及Threadripper工作站处理器均受到影响。从安全响应时效来看,解决方案已经较为迅速:主力处理器修复版本自今年5月起即可获取,而Ryzen嵌入式设备的更新则在今年7月完成发布。
“作为可信计算组织于2003年制定的安全硬件规范,TPM 2.0于2014年迎来重大升级,并成为Windows 11系统的强制硬件要求之一。”
漏洞披露的行业警示意义
对现代计算安全领域而言,此次发现的两个漏洞具有特殊警示意义。一方面,这两个漏洞均与密码系统解密工作负载的执行时间相关,暴露出即便是高端服务器处理核心也存在时间侧信道漏洞;另一方面,尽管AMD明确指出这些漏洞需要特权用户权限方能实施攻击,但两个漏洞的CVSS评分依然分别达到8.5和8.3。
