AMD enthüllt zwei schwerwiegende TPM 2.0 Sicherheitslücken (CVE 2026 6726, CVE 2026 6727) im Rahmen des Sicherheitsbulletins AMD SB 7064. CVE 2026 6726 (CVSS 8.5) erlaubt einem lokalen Angreifer mit erhöhten Rechten, aus dem TPM auszulesen und Zertifikatsautoritäten zu kompromittieren.
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Mitte August 2026 hat AMD mit dem Sicherheitsbulletin AMD-SB-7064 zwei schwerwiegende Schwachstellen in der TPM 2.0-Implementierung (Firmware TPM / fTPM) offengelegt, die eine enorme Bandbreite an Prozessoren betreffen – vom Ryzen 3000 bis zum Ryzen 9000, über Threadripper und EPYC bis hin zu Embedded-Varianten . Die Lücken stecken im TCG TPM 2.0-Referenzcode und wurden von Forschern von Intel gemeldet
. Die gute Nachricht: AMD hat die nötigen Korrekturen bereits zwischen Mai und Juni 2026 an die Partner ausgeliefert, und die großen Mainboard-Hersteller wie ASUS, MSI, Gigabyte und ASRock haben entsprechende BIOS-Updates veröffentlicht
.
Die Schwachstellen betreffen eine außergewöhnlich breite Palette von AMD-Prozessoren:
Beide CVEs wurden von MITRE neu veröffentlicht und tauchten im August-2026-Patch-Tuesday von Microsoft (11. August 2026) unter dem Tag "Windows TPM" mit der Bewertung Important auf . Microsoft hat jedoch kein Windows-seitiges Sicherheitsupdate oder einen KB-Artikel für einen der beiden CVEs veröffentlicht – nur das zugrunde liegende TPM-Firmware- (BIOS/UEFI) Update des Hardwareherstellers behebt die Schwachstelle
. Der August-Patch-Tuesday 2026 adressierte insgesamt 421 CVEs, wobei diese TPM-Schwachstellen aufgrund der großen Bandbreite betroffener AMD-Produkte und der Herkunft der Meldung (Intel-Forscher melden TPM-Fehler, die AMD-Systeme betreffen) besonders im Fokus standen
.
Beide Schwachstellen erfordern lokalen privilegierten Zugriff, was das Risiko für Heimanwender gering hält. Unternehmen mit gemeinsam genutzten oder Mehrbenutzersystemen sollten jedoch Priorität auf BIOS-Updates legen. So gehen Sie vor:
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
AMD enthüllt zwei schwerwiegende TPM 2.0 Sicherheitslücken (CVE 2026 6726, CVE 2026 6727) im Rahmen des Sicherheitsbulletins AMD SB 7064.
AMD enthüllt zwei schwerwiegende TPM 2.0 Sicherheitslücken (CVE 2026 6726, CVE 2026 6727) im Rahmen des Sicherheitsbulletins AMD SB 7064. CVE 2026 6726 (CVSS 8.5) erlaubt einem lokalen Angreifer mit erhöhten Rechten, aus dem TPM auszulesen und Zertifikatsautoritäten zu kompromittieren.
Beide Schwachstellen erfordern lokalen Zugriff und erhöhte Privilegien – für Heimanwender ist das Risiko gering, in Unternehmen mit Mehrbenutzersystemen jedoch kritisch.