AMDが2026年8月11~13日にAMD SB 7064として開示したTPM 2.0の脆弱性は、Ryzen 3000~9000シリーズ、Threadripper、EPYC 4004/4005、組み込みプロセッサに影響。 CVE 2026 6726(CVSS 8.5)はTPM 2.0実装の境界外読み取り/オブジェクトスロットの不適切な再利用に起因。攻撃者は証明書局の資格情報を取得し、TPM鍵や証明を偽造する恐れ。
研究の答え

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
2026年8月11日から13日にかけて、AMDはセキュリティ勧告AMD-SB-7064を通じて、TPM 2.0実装における2件の高リスク脆弱性を正式に開示しました。これらの脆弱性は、Ryzen 3000~9000シリーズ、Threadripper、EPYC、組み込みプロセッサなど、幅広い製品に影響を及ぼします。両脆弱性はTrusted Computing Group(TCG)が管理するTPM 2.0リファレンス実装コードに由来し、Intelの研究者によって発見・報告されました 。
ファームウェア修正(プラットフォーム初期化、PI)は2026年5月から6月にかけてAMDからOEMやマザーボードベンダーにすでに提供されており、ASUS、MSI、GIGABYTE、ASRockといった主要ベンダーは修正済みBIOSをリリース済みです 。
本脆弱性は極めて広範囲のAMDプロセッサに及びます。
両CVEはMITREによって再公開され、Microsoftの2026年8月のPatch Tuesday(2026年8月11日)で「Windows TPM」タグの下に重要度「Important」として掲載されました 。ただし、MicrosoftはこれらのCVEに対するWindows側のセキュリティ更新プログラムやKB記事をリリースしておらず、修正はハードウェアベンダーからのTPMファームウェア(BIOS/UEFI)アップデートのみが有効です
。8月のPatch Tuesday全体では421件のCVEが処理され、このTPM脆弱性は、AMD製品の広範囲にわたる影響と、Intel研究者がAMDシステムのTPMバグを報告したという発覚の経緯から、注目度の高い案件となりました
。
両脆弱性ともローカルの特権アクセスが必要なため、一般家庭ユーザーにとってのリスクは低いものの、企業環境や共有システムでは優先的に対処すべきです。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
AMDが2026年8月11~13日にAMD SB 7064として開示したTPM 2.0の脆弱性は、Ryzen 3000~9000シリーズ、Threadripper、EPYC 4004/4005、組み込みプロセッサに影響。
AMDが2026年8月11~13日にAMD SB 7064として開示したTPM 2.0の脆弱性は、Ryzen 3000~9000シリーズ、Threadripper、EPYC 4004/4005、組み込みプロセッサに影響。 CVE 2026 6726(CVSS 8.5)はTPM 2.0実装の境界外読み取り/オブジェクトスロットの不適切な再利用に起因。攻撃者は証明書局の資格情報を取得し、TPM鍵や証明を偽造する恐れ。
CVE 2026 6727(CVSS 8.3)はRSA OAEP復号におけるタイミングサイドチャネル攻撃。暗号文の復号やTPMアテステーションの偽造が可能。