AMD mendedahkan dua kelemahan TPM 2.0 berisiko tinggi pada 11–13 Ogos 2026: CVE 2026 6726 (bacaan di luar batas, skor CVSS 8.5) dan CVE 2026 6727 (saluran sisi masa, skor CVSS 8.3) [2][3][4][8]. Kedua dua kelemahan ini berpunca daripada kod rujukan TCG TPM 2.0 dan dilaporkan oleh penyelidik Intel.
Research answer

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Pada 11–13 Ogos 2026, AMD mendedahkan dua kelemahan TPM 2.0 berisiko tinggi sebagai sebahagian daripada buletin keselamatan AMD-SB-7064, yang menjejaskan pemproses Ryzen 3000 hingga 9000, Threadripper, EPYC, dan pemproses terbenam. Kedua-dua kelemahan berasal daripada kod rujukan TCG TPM 2.0 dan dilaporkan oleh penyelidik Intel. Pembetulan perisian tegar (kemas kini inisialisasi platform) telah tersedia sejak Mei–Jun 2026, dan vendor papan induk utama (ASUS, MSI, Gigabyte, ASRock) telah mengeluarkan versi BIOS yang ditampal .
Kelemahan ini merangkumi rangkaian pemproses AMD yang sangat luas:
Kedua-dua CVE telah diterbitkan semula oleh MITRE dan muncul dalam Patch Tuesday Ogos 2026 Microsoft (11 Ogos 2026) di bawah tag 'Windows TPM', dengan penilaian Penting . Walau bagaimanapun, Microsoft tidak mengeluarkan kemas kini keselamatan atau artikel KB di pihak Windows untuk mana-mana CVE — hanya kemas kini perisian tegar TPM (BIOS/UEFI) daripada vendor perkakasan yang dapat membetulkan kelemahan ini
. Kumpulan Patch Tuesday Ogos 2026 secara keseluruhan menangani 421 CVE, dengan kelemahan TPM ini menjadi item profil tinggi disebabkan oleh skop produk AMD yang luas dan asal usul pendedahan (penyelidik Intel melaporkan pepijat TPM yang menjejaskan sistem AMD)
.
Kedua-dua kelemahan memerlukan akses tempatan dengan keistimewaan, bermakna risiko untuk pengguna rumah adalah rendah, tetapi pelanggan perusahaan harus mengutamakan kemas kini BIOS pada sistem kongsi atau berbilang pengguna. Untuk mengurangkan risiko:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
AMD mendedahkan dua kelemahan TPM 2.0 berisiko tinggi pada 11–13 Ogos 2026: CVE 2026 6726 (bacaan di luar batas, skor CVSS 8.5) dan CVE 2026 6727 (saluran sisi masa, skor CVSS 8.3) [2][3][4][8].
AMD mendedahkan dua kelemahan TPM 2.0 berisiko tinggi pada 11–13 Ogos 2026: CVE 2026 6726 (bacaan di luar batas, skor CVSS 8.5) dan CVE 2026 6727 (saluran sisi masa, skor CVSS 8.3) [2][3][4][8]. Kedua dua kelemahan ini berpunca daripada kod rujukan TCG TPM 2.0 dan dilaporkan oleh penyelidik Intel.
Kelemahan ini memerlukan akses tempatan dengan keistimewaan tinggi (boleh dieksploitasi oleh pengguna yang mempunyai akses pentadbir pada sistem).