Intel wykrył luki w procesorach AMD. Lepiej pobierz najnowszy BIOS

20 godzin temu

W procesorach AMD wykryto dwie poważne dziury w zabezpieczeniach modułu fTPM, które pozwalają przejąć szyfrowane dane. Błędy dotyczą niemal wszystkich układów z serii Ryzen i Threadripper wypuszczonych na rynek w ostatnich latach. Dobra wiadomość jest taka, iż producenci płyt głównych od kilku tygodni po cichu wydają poprawki, które warto jak najszybciej zainstalować.

Jeśli dawno nie zaglądaliście do swojego systemu układowego, to teraz jest idealny moment na wizytę na stronie producenta płyty głównej.

Intel znalazł dziurę u konkurencji

Cała sprawa wyszła na jaw dzięki inżynierom Intela. To oni prześwietlili kod referencyjny modułu TPM 2.0 i natrafili na luki oznaczone jako CVE-2026-6726 oraz CVE-2026-6727. W dziesięciostopniowej skali zagrożeń dostały one odpowiednio 8,5 oraz 8,3 punktu, co oznacza naprawdę wysoki poziom ryzyka.

Chodzi o tzw. fTPM, czyli wbudowany w procesor moduł odpowiedzialny za bezpieczeństwo, szyfrowanie dysków i przechowywanie kluczy dostęp do systemu. Przez błąd w oprogramowaniu haker z dostępem do komputera może oszukać mechanizmy obronne. W praktyce pozwala to podglądać szyfrowane dane albo podrabiać podpisy cyfrowe, które system uznaje za w pełni zaufane.

Procesory AMD Threadripper również wymagają poprawek. | Źródło: AMD

Lista dotkniętych układów wygląda jak historia ostatnich generacji procesorów Czerwonych. Problem dotyczy niemal wszystkiego, co AMD wypuściło w ciągu ostatnich lat. Od starszych Ryzenów z serii 3000, przez popularne 5000 i 7000, aż po najnowsze jednostki Ryzen 9000.

Na tym lista się nie kończy. Luki obecne są też w potężnych układach Threadripper, w procesorach dla komputerów kompaktowych oraz w chipach z serii Ryzen Z1 i Z2, które napędzają przenośne konsole do gier. Mówimy więc o dziesiątkach milionów urządzeń na całym świecie. Żeby jednak uspokoić sytuację: do przeprowadzania ataku haker potrzebuje lokalnego dostępu do maszyny i podwyższonych uprawnień.

Czas na aktualizację BIOS-u

AMD zagrało tutaj bardzo przytomnie. Zamiast od razu ogłaszać problem, firma już w maju cicho przekazała dostawcom płyt głównych nowe wersje kodu AGESA. ASUS, MSI, Gigabyte czy ASRock od czerwca wyrzucają na swoje strony świeże BIOS-y.

Dla najstarszych podstawek AM4 i serii Ryzen 3000 przygotowano wersję ComboAM4PI 1.0.0.11, a dla nowszych serii 4000 i 5000 udostępniono ComboAM4v2PI 1.2.0.12. Z kolei nowocześniejsza platforma AM5, obejmująca procesory od serii 7000 aż po najnowsze 9000, dostała poprawki zaszyte w wersjach ComboAM5PI 1.3.0.1b oraz 1.2.0.3k.

Posiadacze najnowszych laptopów i urządzeń z układami Ryzen AI na łatki poczekają do końca sierpnia, bo w ich przypadku poprawka dotyczy też zaszytego w nich procesora bezpieczeństwa Pluton. jeżeli masz w domu komputer na Ryzenie, najlepiej wejdź na stronę producenta swojej płyty głównej, sprawdź zakładkę z plikami do pobrania i wgraj najnowszy BIOS.

Źródło: AMD / Zdj. otwierające: AMD

amdkomputerypłyty główneprocesoryRyzen
Idź do oryginalnego materiału