La AMD s-a descoperit o vulnerabilitate destul de gravă, legată de implementarea de referință a TPM 2.0, cu un scor CVSS de peste 8 puncte, una majoră.
Potrivit AMD ,, prin intermediul acestei vulnerabilități, un atacator bine pregătit poate forța TPM 2.0 să execute comenzi dăunătoare prin intermediul unei vulnerabilități Out-of-Band Read, putând astfel să neutralizeze complet funcția TPM 2.0, care servește la protejarea platformei și a datelor. În cazul în care un atacator bine pregătit accesează sau chiar dezactivează funcția TPM prin intermediul acestei vulnerabilități, toate funcțiile de semnătură digitală și de criptare a datelor devin vulnerabile, protecția platformei și a datelor este pusă în pericol, ceea ce are un impact negativ și asupra funcțiilor asigurate de sistemul respectiv. Din aceste motive, scorul CVSS este foarte elevat.
Vulnerabilitatea este înregistrată sub două intrări, una dintre ele purtând codul CVE-2026-6726 și primind 8,5 puncte pe o scară de la 1 la 10, iar cealaltă are codul CVE-2026-6727 și a fost evaluată la 8,3 puncte. Pe scara CVSS, scorul 1 reprezintă vulnerabilitatea cea mai mică, iar 10 cea mai gravă. Problema afectează toate procesoarele AMD RYZEN, de la seria RYZEN 3000 până la seria RYZEN 9000, inclusiv.
Vestea bună este că a fost descoperit demult, astfel încât anunțul a sosit deja cu BIOS-uri noi care elimină problema. Specialiștii companiei, în colaborare cu producătorii de plăci de bază, distribuie încă din luna Mai a acestui an versiunile de BIOS care conțin remedierea, dar au apărut actualizări de BIOS și în lunile iunie și iulie. Au apărut chiar și actualizări în luna August, destinate modelelor RYZEN AI 300 și RYZEN AI 400, iar modelele din seria RYZEN AI MAX 300 le vor primi în curând.
Bug-ul a fost descoperit de cercetătorii în domeniul securității cibernetice de la Intel, care l-au raportat imediat reprezentanților Trusted Computing Group și ai Vulnerability Response Team. În colaborare cu AMD, experții s-au asigurat că remedierea va fi disponibilă la timp, și că problema nu va fi dezvăluită până atunci. Datorită acestei vulnerabilități, atacatorii pot prelua practic controlul asupra sistemelor afectate, ceea ce le permite să submineze grav funcționarea sistemelor moderne de securitate.
Cei interesați pot găsi informații suplimentare despre sistemele potențial vulnerabile și despre versiunea de firmware care conține remedierea, aici.