AMD 喺 2026 年 8 月 11–13 日透過安全公告 AMD SB 7064 公開兩個 TPM 2.0 高危漏洞:CVE 2026 6726(CVSS 8.5,越界讀取)同 CVE 2026 6727(CVSS 8.3,時序旁路);兩個漏洞均由 Intel 研究員通報。 受影響產品範圍極廣:涵蓋 Ryzen 3000 至 9000 系列桌面處理器、Ryzen AI 300/400、Threadripper、EPYC 4004/4005 及多款嵌入式處理器。
研究答案

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
2026 年 8 月 11 至 13 日期間,AMD 正式公開咗兩個影響 TPM 2.0 嘅高危漏洞,編號分別係 CVE-2026-6726 同 CVE-2026-6727,相關資訊已經列入安全公告 AMD-SB-7064 。
呢兩個漏洞嘅根源都喺 TCG(Trusted Computing Group)嘅 TPM 2.0 參考代碼入面,而且係由 Intel 嘅研究員通報嘅。雖然聽落有啲諷刺——Intel 研究員爆 AMD TPM 漏洞——但實際上呢啲漏洞普遍存在於 TPM 2.0 參考實現,唔只 AMD 一家受影響。
好彩嘅係,AMD 同主板廠商嘅動作都算快:平台初始化(PI)固件修復喺 2026 年 5 月至 6 月已經開始分發,華碩(ASUS)、微星(MSI)、技嘉(Gigabyte)同華擎(ASRock)都已推出對應嘅 BIOS 更新 。
呢次漏洞波及嘅 AMD 處理器範圍非常廣泛,可以話係由入門到頂級全部中招:
兩個 CVE 都被 MITRE 重新發佈,並出現喺 Microsoft 2026 年 8 月 Patch Tuesday(2026 年 8 月 11 日)嘅「Windows TPM」標籤下,評級為 重要(Important) 。不過,Microsoft 並無為呢兩個 CVE 發佈任何 Windows 端嘅安全更新或 KB 文章——唯一嘅修復方法係由硬件廠商提供嘅 TPM 固件更新(即 BIOS/UEFI 更新)
。
該月 Patch Tuesday 總共處理咗 421 個 CVE,而呢兩個 TPM 漏洞之所以特別矚目,唔單止因為影響嘅 AMD 產品範圍極廣,仲因為背後嘅故事——由 Intel 研究員舉報影響 AMD 系統嘅 TPM 漏洞 ,喺業界引起咗唔少討論。
對於一般家用電腦,由於兩個漏洞都需要本地特權存取權限,實際風險屬於偏低。不過,對於企業環境尤其係多人共用嘅系統,就要盡快跟進:
總括嚟講,呢單新聞對 AMD 用家嚟講算係一個警號:如果你手上嘅 Ryzen 機係用嚟做重要認證、加密或者多人共用,真係要 check 清楚 BIOS 版本,快快手更新先安樂。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
AMD 喺 2026 年 8 月 11–13 日透過安全公告 AMD SB 7064 公開兩個 TPM 2.0 高危漏洞:CVE 2026 6726(CVSS 8.5,越界讀取)同 CVE 2026 6727(CVSS 8.3,時序旁路);兩個漏洞均由 Intel 研究員通報。
AMD 喺 2026 年 8 月 11–13 日透過安全公告 AMD SB 7064 公開兩個 TPM 2.0 高危漏洞:CVE 2026 6726(CVSS 8.5,越界讀取)同 CVE 2026 6727(CVSS 8.3,時序旁路);兩個漏洞均由 Intel 研究員通報。 受影響產品範圍極廣:涵蓋 Ryzen 3000 至 9000 系列桌面處理器、Ryzen AI 300/400、Threadripper、EPYC 4004/4005 及多款嵌入式處理器。
兩個漏洞都需要本地特權用戶權限(PR:H),普通家用電腦風險較低,但企業環境(尤其多人共用系統)必須優先更新 BIOS。