พบช่องโหว่ TPM 2.0 บนซีพียู AMD Ryzen หลายรุ่น ตั้งแต่ Ryzen 3000ถึง Ryzen 9000 ความรุนแรง 8.5/10 คะแนน

9 hours ago 1
❤️ ARTICLE AD BOX ❤️

AMD เปิดเผยช่องโหว่ด้านความปลอดภัย 2 รายการ ที่เกี่ยวข้องกับการทำงานของ Firmware TPM หรือ fTPM บนซีพียู AMD หลายตระกูล ตั้งแต่ Ryzen 3000 ไปจนถึง Ryzen 9000 รวมถึง Ryzen AI, Threadripper และซีพียูสำหรับเครื่องเกมพกพาอย่าง Ryzen Z1 และ Ryzen Z2

ช่องโหว่ดังกล่าวมีรหัส CVE-2026-6726 มีคะแนนความรุนแรง CVSS 4.0 อยู่ที่ 8.5 และ CVE-2026-6727 อยู่ที่ 8.3 โดยปัญหาเกิดจากโค้ดอ้างอิง TPM 2.0 ของ Trusted Computing Group หรือ TCG ที่ถูกนำมาใช้กับ Firmware TPM ของ AMD ไม่ใช่ช่องโหว่ที่เกิดขึ้นเฉพาะกับซีพียู Ryzen โดยตรง

Ryzen รุ่นไหนได้รับผลกระทบบ้าง

  • Ryzen 3000, Ryzen 4000, Ryzen 5000, Ryzen 6000, Ryzen 7000, Ryzen 8000 และ Ryzen 9000
  • Ryzen AI 300, Ryzen AI 400 และ Ryzen AI Max 300
  • Ryzen Threadripper และ Threadripper PRO
  • Ryzen Z1 และ Ryzen Z2
  • Ryzen Embedded บางรุ่น
  • AMD EPYC บางรุ่น

วิธีแก้ไขคืออัปเดต BIOS เป็นเวอร์ชันล่าสุด โดย AMD ได้เริ่มส่ง Firmware และ Platform Initialization ที่มีการแก้ไขให้กับผู้ผลิตตั้งแต่เดือนพฤษภาคม 2026 ทำให้ผู้ผลิตเมนบอร์ดอย่าง ASUS, MSI, GIGABYTE และ ASRock เริ่มทยอยออก BIOS รุ่นใหม่สำหรับเมนบอร์ดหลายรุ่นแล้ว

ที่มา : videocardz

Read Entire Article