A AMD revelou duas vulnerabilidades de alta gravidade no TPM 2.0: CVE 2026 6726 (pontuação CVSS 8.5, leitura fora dos limites) e CVE 2026 6727 (pontuação CVSS 8.3, ataque de canal lateral por temporização), afetando u... As falhas exigem acesso local privilegiado e não podem ser exploradas remotamente, o que as torn...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Em 11 a 13 de agosto de 2026, a AMD divulgou duas vulnerabilidades de alta gravidade no TPM 2.0 como parte do boletim de segurança AMD-SB-7064, afetando processadores Ryzen das séries 3000 a 9000, Threadripper, EPYC e processadores embarcados. Ambas as falhas se originam no código de referência TCG TPM 2.0 e foram relatadas por pesquisadores da Intel. Correções de firmware (atualizações de inicialização da plataforma) estão disponíveis desde maio-junho de 2026, e os principais fabricantes de placas-mãe (ASUS, MSI, Gigabyte, ASRock) já lançaram versões de BIOS corrigidas .
As vulnerabilidades abrangem uma gama excepcionalmente ampla de processadores AMD:
Ambos os CVEs foram republicados pela MITRE e apareceram no Patch Tuesday de agosto de 2026 da Microsoft (11 de agosto de 2026) sob a tag "Windows TPM", classificados como Importante . No entanto, a Microsoft não lançou uma atualização de segurança do lado do Windows ou artigo KB para nenhum dos CVEs — apenas a atualização de firmware TPM subjacente (BIOS/UEFI) do fabricante de hardware corrige a falha
. O lote do Patch Tuesday de agosto de 2026 abordou um total de 421 CVEs, com essas vulnerabilidades de TPM sendo itens de alto perfil devido ao amplo escopo de produtos AMD e à origem da divulgação (pesquisadores da Intel relatando bugs de TPM que afetam sistemas AMD)
.
Ambas as vulnerabilidades exigem acesso privilegiado local, o que significa que o risco para usuários domésticos é baixo, mas clientes empresariais devem priorizar atualizações de BIOS em sistemas compartilhados ou multi-usuário. Para mitigar o risco:
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A AMD revelou duas vulnerabilidades de alta gravidade no TPM 2.0: CVE 2026 6726 (pontuação CVSS 8.5, leitura fora dos limites) e CVE 2026 6727 (pontuação CVSS 8.3, ataque de canal lateral por temporização), afetando u...
A AMD revelou duas vulnerabilidades de alta gravidade no TPM 2.0: CVE 2026 6726 (pontuação CVSS 8.5, leitura fora dos limites) e CVE 2026 6727 (pontuação CVSS 8.3, ataque de canal lateral por temporização), afetando u... As falhas exigem acesso local privilegiado e não podem ser exploradas remotamente, o que as torna um risco moderado para a maioria dos usuários, mas uma preocupação séria para ambientes corporativos com sistemas compa...