흥미로운 점은 이 취약점들이 TCG(Trusted Computing Group)의 TPM 2.0 표준 참조 코드에서 비롯되었으며, 인텔(Intel) 연구원이 AMD에 제보했다는 사실입니다 . AMD는 이에 대한 펌웨어 수정(fix)을 이미 2026년 5월~6월에 메인보드 제조사에 배포한 상태였으며, 주요 메인보드 제조사들(ASUS, MSI, 기가바이트, ASRock)은 이번 공개 전에 이미 패치된 BIOS 버전을 출시했습니다
.
두 번째 취약점(CVE-2026-6727)은 RSA OAEP(Optimal Asymmetric Encryption Padding) 복호화 과정에서 발생하는 타이밍 부채널(Timing Side-Channel) 취약점입니다 .
AMD와 메인보드 제조사들은 이번 취약점 공개에 앞서 선제적으로 대응했습니다.
두 CVE 모두 MITRE에 의해 재공개되었고, 마이크로소프트의 2026년 8월 패치 화요일(8월 11일)에 'Windows TPM' 태그로 'Important' 등급이 부여되었습니다 . 그러나 마이크로소프트는 이 두 취약점에 대해 별도의 Windows 보안 업데이트나 KB 문서를 발행하지 않았습니다. 이는 이 취약점이 Windows 운영체제 자체의 문제가 아니라 TPM 펌웨어(BIOS/UEFI) 자체의 결함이기 때문입니다. 따라서 OS 업데이트가 아닌 메인보드 제조사가 제공하는 BIOS 업데이트를 통해 해결해야 합니다
.
참고로 2026년 8월 패치 화요일에는 총 421개의 CVE가 처리되었으며, 이번 TPM 취약점들은 영향 범위가 넓고 인텔 연구원이 AMD 제품의 취약점을 제보했다는 점에서 특히 주목받았습니다 .
두 취약점 모두 로컬 시스템에서 관리자 권한이 필요하기 때문에 일반 가정 사용자가 원격으로 공격당할 위험은 낮습니다. 하지만 기업 환경, 공유 PC, 서버 룸 등 다중 사용자 시스템이 운영되는 곳에서는 즉시 BIOS 업데이트를 적용하는 것이 중요합니다.