AMD закрыла дыру в безопасности Ryzen после предупреждения Intel
Теперь владельцам процессоров компании надо бы обновить BIOS.
AMD сообщила об устранении уязвимости в системе безопасности TPM 2.0, затронувшей широкий ряд процессоров Ryzen. Ошибка позволяла злоумышленникам обойти защитные механизмы модуля и получить доступ к функциям, отвечающим за шифрование и цифровую подпись.
На самом деле речь идет сразу о двух уязвимостях: CVE-2026-6726 и CVE-2026-6727. Обе связаны с ошибкой выхода за пределы допустимого диапазона чтения данных в реализации TPM 2.0.
Уязвимость затронула процессоры AMD Ryzen 3000, 4000, 5000, 7000 и 9000 серий. Примечательно, что обнаружить проблему удалось специалистам из Intel, сообщившим об уязвимости своим коллегам по Trusted Computing Group.
Для закрытия уязвимости AMD и производителям материнских плат пришлось выпустить обновления для BIOS. Первые патчи вышли еще в мае, в июне и июле были опубликованы дополнительные апдейты.
К моменту публикации оповещения об уязвимости основная часть проблемных устройств уже должна быть обновлена. Впрочем, владельцам процессоров Ryzen на всякий случай стоит проверить наличие новых версий BIOS.

