AMD har lansert rettelser for to alvorlige TPM-sårbarheter som påvirker flere Ryzen-prosessorer brukt i Windows 11-enheter. AMDs TPM-sårbarheter kan gjøre det mulig for en angriper med utvidede rettigheter å få tilgang til sensitive TPM-data eller svekke beskyttelse som BitLocker og Windows Hello.

TPM beskytter nøkler og sikkerhetsfunksjoner i Windows 11

Trusted Platform Module, eller TPM, er en maskinvarebasert sikkerhetskomponent som håndterer kryptografiske oppgaver separat fra datamaskinens hovedprosessor.

TPM 2.0 kan lagre krypteringsnøkler, passord, sertifikater og andre sensitive data. Komponenten bidrar også til å generere tilfeldige verdier, kryptere og dekryptere informasjon og verifisere digitale signaturer.

Windows 11 bruker TPM 2.0 til flere sikkerhetsfunksjoner. Disse inkluderer Windows Hello, som støtter sikre innloggingsalternativer, og BitLocker, som beskytter data gjennom diskkryptering.

Fordi TPM 2.0 er et systemkrav for Windows 11, kan AMDs TPM-sårbarheter påvirke et stort antall enheter med Ryzen-prosessorer.

To sårbarheter påvirker AMD Ryzen-prosessorer

AMD har identifisert de to sårbarhetene som CVE-2026-6726 og CVE-2026-6727.

Sårbarhetene fikk CVSS-poeng på henholdsvis 8,5 og 8,3, noe som plasserer begge i kategorien for alvorlige sikkerhetsproblemer.

Ifølge AMD må en angriper først ha utvidede rettigheter på et berørt system for å kunne utnytte sårbarhetene. Deretter kan angriperen sende ondsinnede kommandoer til TPM 2.0-komponenten i enkelte Ryzen-prosessorer.

Et vellykket angrep kan gjøre det mulig å lese informasjon som er lagret i TPM, inkludert private kryptografiske nøkler.

Angripere kan forstyrre BitLocker og Windows Hello

I tillegg til å eksponere data kan sårbarhetene gjøre det mulig for en angriper å deaktivere TPMs sikkerhetsfunksjoner.

Deaktivering av TPM kan påvirke Windows-funksjoner som er avhengige av komponenten. Det kan hindre BitLocker i å fungere korrekt eller påvirke autentiseringsbeskyttelsen i Windows Hello.

Kravet om utvidede rettigheter begrenser risikoen for et eksternt, uautentisert angrep. Angripere som allerede har fått administratortilgang, kan imidlertid bruke sårbarhetene til å svekke lokale sikkerhetskontroller og få tilgang til sensitivt kryptografisk materiale.

Derfor er det viktig å installere oppdateringene raskt, særlig på bedriftsenheter som håndterer konfidensiell informasjon eller bruker BitLocker-kryptering.

AMD anbefaler BIOS-oppdateringer

AMD har samarbeidet med hovedkortprodusenter for å rette sårbarhetene gjennom oppdatert Platform Initialization-fastvare.

Brukere bør sjekke supportsiden til produsenten av hovedkortet eller datamaskinen for den nyeste BIOS-oppdateringen. Oppdateringen bør inneholde rettelsene i Platform Initialization-fastvaren som er nødvendige for å løse problemene med de berørte TPM-funksjonene.

Før en BIOS-oppdatering installeres, bør brukere følge produsentens instruksjoner nøye og sørge for at enheten har stabil strømforsyning. Organisasjoner bør også teste fastvareoppdateringer gjennom sine vanlige IT-prosesser før bred utrulling.

Det er fortsatt viktig å holde operativsystemer, fastvare og sikkerhetsverktøy oppdatert for å beskytte TPM-baserte sikkerhetsfunksjoner og de sensitive dataene de lagrer.


0 responses to “AMD retter TPM-sårbarheter som kan eksponere nøkler og svekke Windows-sikkerheten”