AMD har udsendt rettelser til to alvorlige TPM-sårbarheder, der påvirker flere Ryzen-processorer i Windows 11-enheder. AMD’s TPM-sårbarheder kan gøre det muligt for en angriber med forhøjede rettigheder at få adgang til følsomme TPM-data eller svække beskyttelsesfunktioner som BitLocker og Windows Hello.
TPM beskytter nøgler og sikkerhedsfunktioner i Windows 11
Trusted Platform Module, eller TPM, er en hardwarebaseret sikkerhedskomponent, der håndterer kryptografiske opgaver separat fra computerens hovedprocessor.
TPM 2.0 kan gemme krypteringsnøgler, adgangskoder, certifikater og andre følsomme data. Komponenten hjælper også med at generere tilfældige værdier, kryptere og dekryptere information samt verificere digitale signaturer.
Windows 11 bruger TPM 2.0 til flere sikkerhedsfunktioner. Disse omfatter Windows Hello, som understøtter sikre loginmuligheder, og BitLocker, som beskytter data gennem diskkryptering.
Da TPM 2.0 er et systemkrav til Windows 11, kan AMD’s TPM-sårbarheder påvirke et stort antal enheder med Ryzen-processorer.
To sårbarheder påvirker AMD Ryzen-processorer
AMD har identificeret de to sårbarheder som CVE-2026-6726 og CVE-2026-6727.
Sårbarhederne fik CVSS-scorer på henholdsvis 8,5 og 8,3, hvilket placerer begge i kategorien for alvorlige sikkerhedsproblemer.
Ifølge AMD skal en angriber først have forhøjede rettigheder på et berørt system for at kunne udnytte sårbarhederne. Derefter kan angriberen sende ondsindede kommandoer til TPM 2.0-komponenten i visse Ryzen-processorer.
Et vellykket angreb kan gøre det muligt at læse oplysninger, der er gemt i TPM, herunder private kryptografiske nøgler.
Angribere kan forstyrre BitLocker og Windows Hello
Ud over at eksponere data kan sårbarhederne gøre det muligt for en angriber at deaktivere TPM’s sikkerhedsfunktioner.
Deaktivering af TPM kan påvirke Windows-funktioner, der er afhængige af komponenten. Det kan forhindre BitLocker i at fungere korrekt eller påvirke autentificeringsbeskyttelsen i Windows Hello.
Kravet om forhøjede rettigheder begrænser risikoen for et eksternt, uautoriseret angreb. Angribere, der allerede har opnået administratoradgang, kan dog bruge sårbarhederne til at svække lokale sikkerhedskontroller og få adgang til følsomt kryptografisk materiale.
Derfor er det vigtigt at installere opdateringerne hurtigt, især på virksomhedsenheder, der håndterer fortrolige oplysninger eller bruger BitLocker-kryptering.
AMD anbefaler BIOS-opdateringer
AMD har samarbejdet med producenter af bundkort for at rette sårbarhederne gennem opdateret Platform Initialization-firmware.
Brugere bør tjekke supportsiden hos producenten af bundkortet eller computeren for den seneste BIOS-opdatering. Opdateringen bør indeholde de nødvendige rettelser i Platform Initialization-firmwaren til at løse problemerne med de berørte TPM-funktioner.
Før en BIOS-opdatering installeres, bør brugere følge producentens instruktioner nøje og sikre, at enheden har en stabil strømforsyning. Organisationer bør også teste firmwareopdateringer gennem deres normale IT-processer, før de implementeres bredt.
Det er fortsat vigtigt at holde operativsystemer, firmware og sikkerhedsværktøjer opdaterede for at beskytte TPM-baserede sikkerhedsfunktioner og de følsomme data, de opbevarer.


0 svar til “AMD retter TPM-sårbarheder, der kan eksponere nøgler og svække Windows-sikkerheden”