Shop menü

SÚLYOS SEBEZHETŐSÉGRE BUKKANTAK AZ AMD TPM 2.0-S IMPLEMENTÁCIÓJÁBAN – AZ AMD ELISMERTE A HIBÁT ÉS MÁR JAVÍTOTTÁK IS

A sebezhetőségen keresztül a támadó lényegében megkerülheti és kikapcsolhatja a TPM 2.0 funkciót, ezzel hozzáférhet mindenhez, ami az adott rendszeren található.
Víg Ferenc (J.o.k.e.r)
Víg Ferenc (J.o.k.e.r)
Súlyos sebezhetőségre bukkantak az AMD TPM 2.0-s implementációjában – Az AMD elismerte a hibát és már javították is

Az AMD háza táján egy elég súlyos sebezhetőséget találtak, ami a TPM 2.0 referencia implementációjához kapcsolódik, besorolása pedig 8 pont feletti a CVSS listán, azaz magas kockázatot jelentő problémáról van szó.

Az AMD szerint a sebezhetőségen keresztül a felkészült támadó el tudja érni, hogy a TPM 2.0 kártékony parancsokat hajtson végre a kereteken kívüli olvasási sebezhetőségen keresztül (Oot-of-Band Read), ezzel lényegében teljesen semlegesítheti a TPM 2.0 funkciót, ami a platform és az adatok védelmét szolgálja. Amennyiben a felkészült támadó a sebezhetőségen keresztül eléri vagy akár le is tiltja a TPM funkciót, akkor onnantól kezdve az összes digitális aláíró és adattitkosító funkció léket kap, veszélybe kerül a platform és az adatok védelme, ami az adott rendszer által ellátott funkciókra is negatív hatást gyakorol. Ezekből fakadóan a CVSS pontszám igen magas.

A sebezhetőség két bejegyzés alatt fut, az egyik a CVE-2026-6726-os jelölést viseli és 8.5 pontot kapott a 10-es listán, míg a másik a CVE-2026-6727-es jelölés alatt fut és 8.3 pontra értékelték. A CVSS listán az 1-es pontszám a legenyhébb, míg a 10-es a legsúlyosabb sebezhetőséget takarja, azaz eléggé súlyos hibáról van szó. A TPM 2.0 referencia implementáció bugja lényegében az összes AMD RYZEN processzort érinti a RYZEN 3000-es sorozattól egészen a RYZEN 9000-es szériáig bezárólag.

Galéria megnyitása

Jó hír, hogy a hibát már régen felfedezték, így publikus bejelentése előtt bőven volt ideje az AMD csapatának arra, hogy a platformok többségéhez elkészítsék a szükséges BIOS frissítéseket. A vállalat szakemberei az alaplapgyártókkal karöltve idén május óta terjesztik a hibajavításokat tartalmazó BIOS-okat, de június és július folyamán is érkeztek friss BIOS-ok. Érkeztek még augusztusi frissítések is, amelyek a RYZEN AI 300-as és a RYZEN AI 400-as széria tagjaihoz készültek, és a RYZEN AI MAX 300-as széria tagjai is ebben a hónapban kapják meg a Pluton biztonsági processzorhoz tartozó frissítéseket.

A bugot az Intel kiberbiztonsági kutatói fedezték fel, majd haladéktalanul jelentették azt a Trusted Computing Group és a Vulnerability Response Team illetékeseinek. A szakemberek az AMD csapatával együttműködve gondoskodtak arról, hogy időben megérkezzenek a hibajavítások és addig ne derüljön fény a problémára. A bug miatt a támadók lényegében átvehetik az irányítást az érintett rendszerek felett, aminek köszönhetően alaposan alááshatják a modern biztonsági rendszerek működését.

A potenciálisan érintett AMD alapú rendszerek esetében érdemes ellenőrizni az adott alaplapgyártó vagy notebook-gyártó hivatalos weboldalát, van-e frissebb BIOS verzió a jelenleg használtnál, majd érdemes mielőbb frissíteni a BIOS-t, ezzel kihúzható a bug méregfoga. A szoftverek és a BIOS frissen tartása egyéb rendszereknél is fontos, pont az ilyen esetek miatt.

A potenciális sebezhető rendszerekkel és a javítást tartalmazó firmware verziójával kapcsolatban itt találnak további információt az érdeklődők.

Hírlevél feliratkozás
A feliratkozással elfogadom a Felhasználási feltételeket és az Adatvédelmi nyilatkozatot.

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére