CVSS 高達 8.5 分 Ryzen 3000 至 9000 全中招
【注意 ⚠️】AMD 11 日宣布發現 AMD fTPM 韌體存在嚴重漏洞,所有 Zen 2 或以上架構 Ryzen 及 EPYC 處理器全中招,黑客可以利用該漏洞存取 TPM 內部儲存的敏感資料,從而取得系統最高控制權。該漏洞是由 Intel 發現,漏洞識別碼為 CVE-2026-6726、CVE-2026-6727,其通用漏洞評分系統(CVSS)評分高達 8.3 至 8.5 分(滿分 10 分),AMD 呼籲廣大用戶留意主機板及 PC 廠商的 BIOS 更新,盡快完成修補該漏洞。
該漏洞核心集中在 TPM 2.0 參考實作程式碼中的界外讀取(Out-of-Bounds Read)缺陷,導致黑客只需要在用戶模式(User-mode)應用程式透過傳送惡意指令引發異常,最終取得系統最高控制權。
CVE-2026-6726(CVSS 4.0 評分:8.5,高風險):TPM 2.0 參考程式碼存在資訊洩漏漏洞。具有提升權限(Elevated privileges)的本機攻擊者,可藉此向支援 TPM 的憑證機構(CA)取得偽造 TPM 金鑰(如證明金鑰 Attestation Key、DevID 金鑰或 TLS 驗證金鑰)的憑證,進而使用該金鑰偽造其他 TPM 2.0 驗證結果。
CVE-2026-6727(CVSS 4.0 評分:8.3,高風險):RSA OAEP 解密過程存在時間旁路攻擊(Timing Side-channel)漏洞。具高權限的本機攻擊者可藉此解密針對 RSA 簽署金鑰(Endorsement Key)加密的封包(包含 Import Blobs、Credential Blobs 與 Session Salts),或偽造 TPM 2.0 證明金鑰。
由於 TPM 2.0 已成為現代 Windows 11 作業系統與企業級安全防護的核心架構,本次受影響的產品幾乎涵蓋 AMD 近年推出的所有主流平台,包括:
消費級桌上型與流動處理器: Ryzen 3000 / 4000 / 5000 / 6000 / 7000 / 8000 / 9000 系列,以及 Ryzen AI 300 / 400 / Max 300 系列、Ryzen Z1 / Z2 掌機處理器與 Athlon 3000 系列。
工作站與伺服器處理器: Ryzen Threadripper 7000 / PRO 3000 / 5000 / 7000 WX 系列,以及 EPYC 4004 / 4005 系列。
嵌入式處理器: EPYC Embedded 與 Ryzen Embedded 全系列產品。
目前,AMD 已陸續向各家主機板與 PC 廠商發送修正後的 Platform Initialization 韌體,預期短期內用家就會看到 BIOS 更新。該漏洞是由 Intel 安全研究人員發現並回報至 TCG 漏洞應變小組,AMD 其後在官方網站特別鳴謝 Intel 的協助。
資料來源: