В процессорах AMD Ryzen исследователи из Intel нашли две уязвимости в модуле fTPM
Компания AMD
опубликовала отчет AMD-SB-7064, раскрывающий две уязвимости в программных модулях fTPM 2.0. Бреши с индексами CVE-2026-6726 (8,5 балла по шкале CVSS) и CVE-2026-6727 (8,3 балла) позволяют подделать ключи аттестации и получить доступ к зашифрованным данным через сторонние каналы. Проблеме подвержены чипы семейств Ryzen 3000–9000, серии Ryzen AI, Threadripper и Z1/Z2.
Уязвимости обнаружили исследователи из Intel. Производитель уже передал вендорам материнских плат исправления в составе майских микрокодов AGESA. Производители плат ASUS, MSI, GIGABYTE и ASRock внедряли патчи в свежие версии BIOS в течение июня и июля, поэтому пользователям достаточно обновить прошивку.