AMD ประกาศช่องโหว่ TPM 2.0 ระดับสูงในเดือนสิงหาคม 2569 จำนวน 2 รายการ ได้แก่ CVE 2026 6726 (CVSS 8.5 การอ่านนอกขอบเขต) และ CVE 2026 6727 (CVSS 8.3 การรั่วไหลของข้อมูลทางเวลา) ครอบคลุมซีพียู Ryzen 3000 9000, Threadripp... ช่องโหว่ทั้งสองต้องอาศัยการเข้าถึงระบบในพื้นที่และสิทธิ์ระดับสูงของผู้ใช้ จึงไม่สามารถโจมตีระยะไ...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
เมื่อวันที่ 11–13 สิงหาคม 2569 AMD ได้เปิดเผยช่องโหว่ TPM 2.0 ระดับสูงสองรายการในเอกสารแจ้งเตือนความปลอดภัย AMD-SB-7064 ซึ่งส่งผลกระทบต่อซีพียู Ryzen 3000 ถึง 9000 ซีรีส์, Threadripper, EPYC และโปรเซสเซอร์แบบฝังตัว (Embedded) ช่องโหว่ทั้งสองมีต้นกำเนิดจากโค้ดอ้างอิง TCG TPM 2.0 และถูกรายงานโดยนักวิจัยของ Intel
การอัปเดตเฟิร์มแวร์ (Platform Initialization หรือ PI) ได้รับการแจกจ่ายให้ผู้ผลิตเมนบอร์ดและ OEM ตั้งแต่เดือนพฤษภาคม–มิถุนายน 2569 โดยผู้ผลิตเมนบอร์ดรายใหญ่อย่าง ASUS, MSI, Gigabyte และ ASRock ได้เผยแพร่ BIOS เวอร์ชันที่แก้ไขแล้วแล้ว
ช่องโหว่ครอบคลุมโปรเซสเซอร์ AMD หลากหลายรุ่น:
ช่องโหว่ทั้งสองถูกเผยแพร่ซ้ำโดย MITRE และปรากฏในรายการ August Patch Tuesday ของ Microsoft (11 สิงหาคม 2569) ภายใต้แท็ก "Windows TPM" โดยจัดอันดับความรุนแรงระดับ Important อย่างไรก็ตาม Microsoft ไม่ได้ ออกอัปเดตความปลอดภัยหรือบทความ KB ฝั่ง Windows สำหรับช่องโหว่ใด ๆ — เฉพาะการอัปเดตเฟิร์มแวร์ TPM (BIOS/UEFI) จากผู้ผลิตฮาร์ดแวร์เท่านั้นที่แก้ไขช่องโหว่ได้
โดยรวมแล้ว Patch Tuesday เดือนสิงหาคม 2569 ครอบคลุมช่องโหว่ 421 รายการ โดยช่องโหว่ TPM ของ AMD เป็นประเด็นสำคัญเนื่องจากขอบเขตผลิตภัณฑ์ที่กว้างและที่มาของการเปิดเผย (นักวิจัย Intel รายงานบั๊ก TPM ที่ส่งผลต่อระบบ AMD)
ช่องโหว่ทั้งสองต้องอาศัยการเข้าถึงในพื้นที่ที่มีสิทธิ์สูง ทำให้ความเสี่ยงสำหรับผู้ใช้ตามบ้านอยู่ในระดับต่ำ แต่ลูกค้าองค์กรควรให้ความสำคัญกับการอัปเดต BIOS บนระบบที่ใช้ร่วมกันหรือมีผู้ใช้หลายคน วิธีการลดความเสี่ยง:
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
AMD ประกาศช่องโหว่ TPM 2.0 ระดับสูงในเดือนสิงหาคม 2569 จำนวน 2 รายการ ได้แก่ CVE 2026 6726 (CVSS 8.5 การอ่านนอกขอบเขต) และ CVE 2026 6727 (CVSS 8.3 การรั่วไหลของข้อมูลทางเวลา) ครอบคลุมซีพียู Ryzen 3000 9000, Threadripp...
AMD ประกาศช่องโหว่ TPM 2.0 ระดับสูงในเดือนสิงหาคม 2569 จำนวน 2 รายการ ได้แก่ CVE 2026 6726 (CVSS 8.5 การอ่านนอกขอบเขต) และ CVE 2026 6727 (CVSS 8.3 การรั่วไหลของข้อมูลทางเวลา) ครอบคลุมซีพียู Ryzen 3000 9000, Threadripp... ช่องโหว่ทั้งสองต้องอาศัยการเข้าถึงระบบในพื้นที่และสิทธิ์ระดับสูงของผู้ใช้ จึงไม่สามารถโจมตีระยะไกลได้ ทำให้เป็นความเสี่ยงปานกลางสำหรับผู้ใช้ทั่วไป แต่เป็นข้อกังวลสำคัญสำหรับองค์กรที่ใช้งานระบบแบบหลายผู้ใช้ เนื่องจากอา...
AMD และพันธมิตรผู้ผลิตเมนบอร์ด (ASUS, MSI, Gigabyte, ASRock) ได้เผยแพร่ BIOS ที่แก้ไขช่องโหว่แล้วตั้งแต่เดือนพฤษภาคม มิถุนายน 2569 โดยใช้ Platform Initialization (PI) firmware ผู้ใช้ควรตรวจสอบและอัปเดต BIOS ทันทีเพื่อ...