AMD har släppt korrigeringar för två allvarliga TPM-sårbarheter som påverkar flera Ryzen-processorer i Windows 11-enheter. AMD:s TPM-sårbarheter kan göra det möjligt för en angripare med förhöjda behörigheter att komma åt känsliga TPM-data eller störa skydd som BitLocker och Windows Hello.
TPM skyddar nycklar och säkerhetsfunktioner i Windows 11
Trusted Platform Module, eller TPM, är en hårdvarubaserad säkerhetskomponent som hanterar kryptografiska uppgifter separat från datorns huvudprocessor.
TPM 2.0 kan lagra krypteringsnycklar, lösenord, certifikat och annan känslig information. Komponenten hjälper även till att generera slumpmässiga värden, kryptera och dekryptera information samt verifiera digitala signaturer.
Windows 11 använder TPM 2.0 för flera säkerhetsfunktioner. Dessa omfattar Windows Hello, som erbjuder säkra inloggningsalternativ, och BitLocker, som skyddar data genom diskkryptering.
Eftersom TPM 2.0 är ett systemkrav för Windows 11 kan AMD:s TPM-sårbarheter påverka ett stort antal enheter med Ryzen-processorer.
Två sårbarheter påverkar AMD Ryzen-processorer
AMD har identifierat de två sårbarheterna som CVE-2026-6726 och CVE-2026-6727.
Sårbarheterna fick CVSS-poängen 8,5 respektive 8,3, vilket placerar båda i kategorin för allvarliga säkerhetsproblem.
Enligt AMD behöver en angripare först ha förhöjda behörigheter på ett drabbat system för att kunna utnyttja sårbarheterna. Därefter kan angriparen skicka skadliga kommandon till TPM 2.0-komponenten i vissa Ryzen-processorer.
En lyckad attack kan ge angriparen möjlighet att läsa information som lagras i TPM, inklusive privata kryptografiska nycklar.
Angripare kan störa BitLocker och Windows Hello
Utöver att exponera data kan sårbarheterna göra det möjligt för en angripare att stänga av TPM:s säkerhetsfunktioner.
Om TPM inaktiveras kan det påverka Windows-funktioner som är beroende av komponenten. Det kan hindra BitLocker från att fungera korrekt eller påverka autentiseringsskyddet i Windows Hello.
Kravet på förhöjda behörigheter begränsar risken för en obehörig fjärrattack. Angripare som redan har fått administratörsbehörighet kan dock använda sårbarheterna för att försvaga lokala säkerhetskontroller och komma åt känsligt kryptografiskt material.
Därför är det viktigt att installera korrigeringarna snabbt, särskilt på företagsenheter som hanterar konfidentiell information eller använder BitLocker-kryptering.
AMD rekommenderar BIOS-uppdateringar
AMD har samarbetat med moderkortstillverkare för att åtgärda sårbarheterna genom uppdaterad Platform Initialization-firmware.
Användare bör kontrollera supportsidan hos tillverkaren av moderkortet eller datorn för att hitta den senaste BIOS-uppdateringen. Uppdateringen bör innehålla de korrigeringar i Platform Initialization-firmware som krävs för att åtgärda de berörda TPM-funktionerna.
Innan en BIOS-uppdatering installeras bör användare följa tillverkarens instruktioner noggrant och se till att enheten har stabil strömförsörjning. Organisationer bör även testa firmwareuppdateringar genom sina vanliga IT-processer innan de distribueras brett.
Att hålla operativsystem, firmware och säkerhetsverktyg uppdaterade är fortsatt viktigt för att skydda TPM-baserade säkerhetsfunktioner och den känsliga information som de lagrar.


0 svar till ”AMD åtgärdar TPM-sårbarheter som kan exponera nycklar och försvaga Windows-säkerheten”