AMD于2026年8月11日至13日通过安全公告AMD SB 7064披露两项TPM 2.0高危漏洞:CVE 2026 6726(CVSS 8.5,越界读取)与CVE 2026 6727(CVSS 8.3,时序侧信道),影响锐龙3000至9000系列、线程撕裂者、EPYC 4004/4005及嵌入式处理器。 两项漏洞均源于TCG TPM 2.0参考代码,由英特尔研究人员报告,需本地特权访问才能利用,对普通用户风险较低,但企业环境需优先处理。固件修复(平台初始化更新)自2026年5月至6月起已向OEM和主板厂商分发。
研究答案

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
2026年8月11日至13日,AMD发布安全公告AMD-SB-7064,披露了两项影响TPM 2.0实现的高危漏洞,受影响的处理器阵容极其广泛,涵盖锐龙3000至9000全系桌面/移动处理器、线程撕裂者、EPYC 4004/4005系列以及多款嵌入式处理器。两项漏洞均源自TCG TPM 2.0参考代码,由英特尔研究人员发现并上报。值得一提的是,AMD早在5月至6月期间就已将固件修复(平台初始化更新)交付给OEM和主板合作伙伴,华硕、微星、技嘉、华擎等一线主板厂商均已推送修复版BIOS
。
漏洞影响范围极为广泛,几乎覆盖AMD所有主流处理器:
两项CVE均由MITRE重新发布,并出现在微软2026年8月Patch Tuesday(2026年8月11日)的“Windows TPM”标签下,评级为“重要”。但微软并未发布Windows侧的安全更新或KB文章——只有硬件厂商提供的底层TPM固件(BIOS/UEFI)更新才能修复此漏洞
。2026年8月Patch Tuesday共计解决421个CVE,这两项TPM漏洞因影响产品范围极广、且披露方为英特尔研究人员(发现AMD系统的TPM错误)而成为焦点
。
两项漏洞均需本地特权访问,这意味着家庭用户风险较低,但企业环境下的共享或多用户系统应优先更新BIOS。降低风险的具体步骤:
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
AMD于2026年8月11日至13日通过安全公告AMD SB 7064披露两项TPM 2.0高危漏洞:CVE 2026 6726(CVSS 8.5,越界读取)与CVE 2026 6727(CVSS 8.3,时序侧信道),影响锐龙3000至9000系列、线程撕裂者、EPYC 4004/4005及嵌入式处理器。
AMD于2026年8月11日至13日通过安全公告AMD SB 7064披露两项TPM 2.0高危漏洞:CVE 2026 6726(CVSS 8.5,越界读取)与CVE 2026 6727(CVSS 8.3,时序侧信道),影响锐龙3000至9000系列、线程撕裂者、EPYC 4004/4005及嵌入式处理器。 两项漏洞均源于TCG TPM 2.0参考代码,由英特尔研究人员报告,需本地特权访问才能利用,对普通用户风险较低,但企业环境需优先处理。固件修复(平台初始化更新)自2026年5月至6月起已向OEM和主板厂商分发。