
AMD 近期發佈重大安全警報,指出部分 CPU 的 TPM 韌體存在高風險漏洞,可能導致敏感資料外洩!官方已釋出 BIOS 修補版本,快來檢查你的電腦是否受到影響吧。
AMD fTPM 韌體安全性漏洞告急
AMD 最近發佈了一份最新的安全公告,指出自家多款處理器產品中的 Trusted Platform Module (簡稱 TPM) 參考程式碼存在潛在漏洞。這項漏洞是由 Intel 的安全研究人員回報給 Trusted Computing Group (TCG) 後被揭露的,主要源自於 TPM 2.0 參考實作程式碼中的記憶體越界讀取 (Out-of-Bounds Read) 問題。
根據 AMD 官方公佈的 CVE 細節,這次受影響的漏洞編號分別為 CVE-2026-6726 與 CVE-2026-6727,兩者的 CVSS 評分都高達 8 分以上,屬於高風險等級。簡單來說,如果駭客在取得本機高權限的情況下,利用特定惡意指令攻擊 fTPM 韌體,就有機會讀取到原本妥善儲存在 TPM 內部的敏感資料,甚至可能解密金鑰或影響整個 TPM 系統的穩定度。
受影響的產品範圍相當廣泛,從一般玩家熟知的桌上型處理器 Ryzen 3000、5000、7000、8000 到最新的 Ryzen 9000 系列,以及筆電專用的行動處理器、Ryzen Z1/Z2 掌機晶片,甚至涵蓋伺服器等級的 EPYC 與 Threadripper 工作站處理器。為了盡快解決這個隱患,AMD 已經將包含修補程式的 Platform Initialization (PI) 韌體版本提供給各大主機板與原廠設備製造商。
而目前各大板廠其實也都已經針對旗下主機板提供對應的 BIOS 更新,建議使用者可趁著這個機會將主機板 BIOS 更新一波,確保不受安全疑慮影響。
延伸閱讀











