首页 / 科技 / AMD 安全公告披露两个影响全系处理器的高危安全漏洞

AMD 安全公告披露两个影响全系处理器的高危安全漏洞

摸鱼不慌
摸鱼不慌

AMD 日前发布安全公告 AMD-SB-7064,披露两个影响系统安全管理安全模块运行的高危漏洞,这两个问题波及锐龙全系列处理器产品,自2020年发布至今的3000系列至最新9000旗舰系列均受影响。

漏洞特性与影响范围

这两个安全漏洞分别编号为CVE-2026-6726和CVE-2026-6727,根据最新安全标准CVSS 4.0评分,漏洞严重程度达8.5分和8.3分,属于极高威胁等级。TPM 2.0(可信平台模块)是计算机硬件安全的基础设施组件,这两个漏洞直接影响其核心功能实现。

安全专家指出,该模块主要负责保障系统启动完整性、加密操作与密钥管理等功能,相关固件更新方案已在既往数周内完成对主流主板厂商的技术交底,包括华硕、微星、技嘉和华擎等多家品牌均已推送兼容更新的BIOS版本,用户可通过厂商指定工具完成系统修复。

漏洞成因溯源

本次安全漏洞发现过程显示,AMD通过其全球安全响应通道接收境外技术报告,编码样本由英特尔安全研究团队供安全部门参考。可信计算组织在收到漏洞详情后,经分析确认指出这些缺陷可能被利用构建旁路攻击,绕过硬件安全防护机制。

CPU访问控制模块存在逻辑构建缺陷
  • CVE-2026-6726:攻击者可能在未授权情况下获取敏感信息
  • CVE-2026-6727:存在未授权代码注入风险

业界专家表示,该类漏洞特别危险之处在于部分攻击可无需管理员权限触发,影响范围覆盖服务器与个人电脑。考虑到TPM模块在数据加密、完整性校验等场景的核心地位,AMD建议受影响用户优先完成固件升级以规避潜在风险。

AMD 安全公告披露两个影响全系处理器的高危安全漏洞  第1张

AMD锐龙处理器存在安全漏洞,或需紧急系统补丁

AMD已确认其部分桌面及嵌入式锐龙处理器存在两个严重的安全漏洞,这些漏洞可能被利用以伪造可信平台模块(TPM)的证明,或通过计时攻击破解加密数据。

漏洞详情解析

第一个漏洞涉及权限提升,攻击者在获得本地访问权限后,可以利用此漏洞伪造TPM密钥凭据,通过欺骗系统获取被篡改的可信平台证明信息。

第二个漏洞是针对RSA OAEP加密算法的实现。通过精密计时分析(Side-Channel Attack),攻击者能够识别加密TPM相关数据,进而可能构造伪造的证明密钥,绕过硬件级别安全认证。

受影响产品范围

此次发现的安全问题波及AMD全产品线,从第三世代(3000系列)至最新锐龙9000系列桌面处理器全部受到影响。具体受影响的处理器型号包括:

  • 锐龙桌面系列(3000-9000)所有型号
  • 锐龙AI系列(300/400及Max 300)
  • 线程撕裂者系列
  • 锐龙Z1/Z2处理器
  • 多款锐龙嵌入式产品

未经修复的系统安全风险提升可能影响企业服务器、个人电脑及嵌入式设备的可信计算保护机制,建议受影响用户尽快关注AMD官方安全公告并落实补丁。

[图片:显示多个锐龙处理器芯片]

技术影响评估

该安全问题主要涉及TPM(Trusted Platform Module)的证明(Attestation)功能。TPM是一种硬件级别的安全模块,用于保护加密密钥并验证平台完整性。攻击者可通过上述漏洞绕过部分硬件安全保护措施,可能拦截、修改或伪造经过TPM签名的证明信息。

AMD 安全公告披露两个影响全系处理器的高危安全漏洞  第2张

AMD处理器固件修复进度全披露 锐龙用户关注更新时间表

AMD官方公布了各代锐龙处理器固件修复的时间线显示,从AM4到AM5系列的桌面平台修复进度已全部完成。此次更新主要针对已披露的安全漏洞问题。

五大产品线清晰分阶修复

各代锐龙处理器固件更新存在明确的时间差别。桌面级产品主要分为五个批次:

1. 锐龙3000系列率先于5月18日完成安全补丁部署

2. 锐龙4000与5000系列同步在5月27日实现防护更新

3. 锐龙7000平台分别获得两个版本的修复补丁

4. 锐龙8000系列于5月21日启用首个安全更新

5. 锐龙9000平台最后一个版本的漏洞修复在5月31日完成

厂商响应时间轴差异显著

主板厂商在获得官方基础更新包后存在明显跟进时间差:

  • 华硕采用"快马加鞭"策略,最早在6月上线首版并快速跟进补丁版本
  • 技嘉于6月率先完成厂商端的首次推送
  • 华擎则在月底实现全员覆盖,通过向B650/B850/A620三大平台批量推送
  • 微星在月初针对多款主力型号完成测试并发布兼容版本

持续追踪建议

鉴于漏洞存在持续威胁性,专家建议:

使用者应持续关注主板厂商官网,确认是否已搭载对应固件版本 http://amd.com

此项更新的实质是针对系统入口点漏洞的专项防护,属于AMD安全策略的常规性维护动作。相较于以往BIOS更新,此次操作具有更重要的安全防护属性。

各型号具体版本号及发布时间如下(表格式呈现):

产品线 首次发布时间 厂商跟进措施
锐龙3000系列 2023年5月18日 完成合规检测
锐龙4000/5000系列 2023年5月27日 实现全覆盖部署
锐龙7000平台 5月21日/31日 分阶段推进
AM5主板厂商 2023年6-7月 完成率约95%
AMD 安全公告披露两个影响全系处理器的高危安全漏洞  第3张