AMD heeft in het geheim hardwarematige geheugenversleuteling (TSME) uitgeschakeld op niet PRO Ryzen 9000 desktopprocessors via AGESA 1.2.7.0 firmware, zonder changelog of beveiligingsadvisering. Beveiligingsonderzoeker Ben Kilpatrick ontdekte de wijziging na het updaten van zijn firmware; hij vond dat TSME niet lang...

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
In het midden van 2026 ontdekte de techwereld dat AMD in het geheim een cruciale hardwarebeveiligingsfunctie had verwijderd van zijn consumenten-Ryzen-desktopprocessors. De zet — uitgevoerd via een routine firmware-update zonder enige openbare aankondiging — liet miljoenen gebruikers onwetend achter dat hun systemen hun bescherming tegen fysieke geheugenaanvallen waren kwijtgeraakt. Dit is het volledige verhaal van wat er gebeurde, hoe het aan het licht kwam en waarom het past in een zorgwekkend patroon.
AMD schakelde Transparent Secure Memory Encryption (TSME) uit op niet-PRO Ryzen 9000-serie desktopprocessors via een firmware-update, AGESA versie 1.2.7.0. De wijziging kwam zonder openbaar advies, zonder changelog-entry en zonder aankondiging .
TSME is een hardwarematige geheugenversleutelingsfunctie die automatisch alle gegevens in het systeem-RAM versleutelt om te beschermen tegen fysieke aanvallen zoals coldboot-aanvallen, het verwijderen van geheugen en fysiek snuffelen. De functie was jarenlang aanwezig en werkzaam op consumenten-Ryzen-chips, verspreid over de Zen 2-, Zen 3- en Zen 4-architecturen . Het silicium op deze chips ondersteunt de functie nog steeds — AMD vertelde de firmware eenvoudigweg om deze niet langer bloot te stellen
.
De ontdekking kwam uit een onverwachte hoek: een privacygerichte Linux-gebruiker.
Ontdekking: Beveiligingsonderzoeker Ben Kilpatrick merkte dat TSME was verdwenen van zijn Ryzen-systeem na een firmware-update. Hij startte een maandenlang onderzoek, bijgehouden op GitHub .
Bevestiging: Kilpatrick voerde Host Security ID (HSI) uit, een firmware-audit-tool, die rapporteerde dat TSME niet langer werd ondersteund — ook al had hij de BIOS-optie om het in te schakelen op eerdere firmwareversies . De wijziging werd specifiek herleid naar AGESA 1.2.7.0. MSI, een moederbordleverancier, bevestigde later dat TSME beschikbaar was in AGESA 1.2.6.0, maar was uitgeschakeld in de nieuwere build
.
Waarom het moeilijk te detecteren was: Op Windows-systemen hadden gebruikers geen praktische manier om de wijziging te zien. Op Linux vereiste detectie het gebruik van gespecialiseerde audit-tools . Als Kilpatrick geen onderzoek had gedaan, was de wijziging mogelijk voor onbepaalde tijd onopgemerkt gebleven
.
Reactie van de community: De verontwaardiging was snel en wijdverspreid.
AMD's officiële reactie: Na de terugslag gaf AMD een verklaring uit:
"Met betrekking tot bepaalde niet-PRO Ryzen 9000-serie desktopprocessors: een BIOS-optie om Memory Guard in te schakelen was voorheen beschikbaar, maar is verwijderd in een recente update. Op basis van waardevolle feedback van de community zullen we deze optie herstellen in een aanstaande BIOS-release in juli."
AMD bevestigde dat:
AMD stelde dat het "de gegevensbeveiliging van klanten waardeert," maar heeft niet openbaar uitgelegd waarom TSME in de eerste plaats werd verwijderd — of het nu een licentiebeslissing, een productsegmentatiezet of een interne fout was .
Het TSME-incident is geen geïsoleerde gebeurtenis. Het past in een patroon van beveiligingsbeïnvloedende wijzigingen die stilzwijgend zijn doorgevoerd via AMD's propriëtaire AGESA-firmware:
AGESA DDR5 PMIC-kwetsbaarheid (CVE-2025-48516, mei 2026): Een onveilige standaardconfiguratie in de AGESA-bootloader voor DDR5-geheugenmodules kon lokale privilege-escalatie en permanente denial of service mogelijk maken .
Zen 5 microcode-bug (CVE-2025-62626, 2025): Een kritieke kwetsbaarheid in Zen 5 die mogelijk voorspelbare willekeurige getallensleutels (RDSEED) genereerde, gepatcht via een AGESA-firmware-update .
CVE-2024-56161 (februari 2025): Een kritieke fout (CVSS 7.2) die Secure Encrypted Virtualization (SEV-SNP)-bescherming kon doorbreken door het mogelijk maken van schadelijke microcode-injectie als gevolg van ontoereikende handtekeningverificatie .
AGESA bootloader buffer overflow (CVE-2025-29951): Een kwetsbaarheid in de AMD Secure Processor (ASP)-bootloader die privilege-escalatie en willekeurige code-uitvoering mogelijk maakte .
Langdurige AGESA-transparantieproblemen: AMD heeft kritiek gekregen vanwege zijn closed-source AGESA-firmware — het tegenovergestelde van de open-source AMD openSIL-firmware waarvan het sinds 2023 belooft over te stappen . Dit gebrek aan zichtbaarheid betekent dat beveiligingswijzigingen zoals de TSME-verwijdering kunnen worden doorgevoerd zonder onafhankelijke controle.
De TSME-verwijdering past in een breder patroon: beveiligingsbeïnvloedende wijzigingen die stilletjes worden doorgevoerd via propriëtaire AGESA-firmware, alleen ontdekt door onafhankelijke onderzoekers, gevolgd door een reactieve respons pas na publieke druk. Het incident heeft de roep om AMD versneld te laten overstappen op het open-source openSIL-firmware-initiatief vernieuwd . Voor nu moeten Ryzen-gebruikers zich ervan bewust zijn dat de beveiligingsfuncties die hun systeem rapporteert, mogelijk niet overeenkomen met wat de firmware daadwerkelijk levert — en dat onafhankelijke verificatie de enige manier kan zijn om zeker te zijn.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD heeft in het geheim hardwarematige geheugenversleuteling (TSME) uitgeschakeld op niet PRO Ryzen 9000 desktopprocessors via AGESA 1.2.7.0 firmware, zonder changelog of beveiligingsadvisering.
AMD heeft in het geheim hardwarematige geheugenversleuteling (TSME) uitgeschakeld op niet PRO Ryzen 9000 desktopprocessors via AGESA 1.2.7.0 firmware, zonder changelog of beveiligingsadvisering. Beveiligingsonderzoeker Ben Kilpatrick ontdekte de wijziging na het updaten van zijn firmware; hij vond dat TSME niet langer werd ondersteund, hoewel de BIOS optie eerder aanwezig was.
AMD bevestigde dat TSME op Ryzen PRO permanent blijft, maar niet PRO Ryzen 9000 gebruikers moeten wachten op een BIOS update in juli 2026 om de functie terug te krijgen.