AMD официально подтвердила две уязвимости TPM 2.0: CVE 2026 6726 (CVSS 8.5 — выход за границы чтения) и CVE 2026 6727 (CVSS 8.3 — временной боковой канал RSA). Уязвимости затрагивают широчайший спектр процессоров: настольные Ryzen 3000–9000, мобильные Ryzen AI 300/400, Threadripper PRO, серверные EPYC 4004/4005, вст...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
11–13 августа 2026 года AMD опубликовала бюллетень безопасности AMD-SB-7064, в котором раскрыла две уязвимости высокого уровня опасности в реализации TPM 2.0 (Firmware TPM / fTPM) . Обе ошибки берут начало в эталонном коде TPM 2.0 (TCG TPM 2.0 reference code) и были обнаружены исследователями компании Intel
. Важно отметить, что исправления прошивки (Platform Initialization, PI) начали распространяться партнёрам AMD ещё в мае–июне 2026 года, поэтому ведущие производители материнских плат — ASUS, MSI, Gigabyte и ASRock — уже выпустили обновления BIOS
.
Уязвимости охватывают исключительно широкий спектр процессоров AMD. Практически все современные чипы, выпущенные за последние несколько лет, находятся в зоне риска:
Обе уязвимости были переопубликованы организацией MITRE и включены во «Вторник исправлений» Microsoft за август 2026 года (11 августа 2026) с пометкой «Windows TPM» и уровнем опасности «Important» . Однако Microsoft не выпускала обновления безопасности или статьи KB для Windows — ошибка полностью устраняется только обновлением прошивки TPM (BIOS/UEFI) от производителя оборудования
. В общей сложности августовский «Вторник исправлений» затронул 421 CVE, но уязвимости TPM стали одними из самых заметных из-за широкого охвата процессоров AMD и того факта, что они были обнаружены специалистами Intel
.
Обе уязвимости требуют локального привилегированного доступа, поэтому для домашних пользователей риск невелик. Однако корпоративным клиентам и владельцам многофункциональных систем, где возможно наличие локального злоумышленника, необходимо действовать незамедлительно:
Обнаружение критических уязвимостей в TPM от AMD, да ещё и исследователями Intel, — событие из ряда вон выходящее. Оно подчёркивает сложность современного ПО и важность своевременных обновлений. Хотя для большинства пользователей риски минимальны, данная ситуация — серьёзный звонок для системных администраторов. Установите обновление BIOS, и ваш компьютер будет надёжно защищён.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
AMD официально подтвердила две уязвимости TPM 2.0: CVE 2026 6726 (CVSS 8.5 — выход за границы чтения) и CVE 2026 6727 (CVSS 8.3 — временной боковой канал RSA).
AMD официально подтвердила две уязвимости TPM 2.0: CVE 2026 6726 (CVSS 8.5 — выход за границы чтения) и CVE 2026 6727 (CVSS 8.3 — временной боковой канал RSA). Уязвимости затрагивают широчайший спектр процессоров: настольные Ryzen 3000–9000, мобильные Ryzen AI 300/400, Threadripper PRO, серверные EPYC 4004/4005, встраиваемые решения и даже чипы для портативных консолей Ryzen...
Обе уязвимости требуют локального доступа с повышенными привилегиями — удаленно их эксплуатировать нельзя.