Er zaten kwetsbaarheden in de virtuele TPM-beveiligingschip in AMD Ryzen-processors. Hierdoor zouden aanvallers de chip, die verplicht is voor iedere Windows 11-installatie, kunnen uitlezen of uitschakelen. Moederbordfabrikanten hebben inmiddels al fixes uitgerold.
Het gaat om twee kwetsbaarheden, CVE-2026-6726 en CVE-2026-6727, met risicoscores van respectievelijk 8.3 en 8.5 uit de 10. Volgens AMD kunnen lokale aanvallers met verhoogde privileges de kwetsbaarheden uitbuiten door schadelijke commando's te versturen naar TPM 2.0-chips in bepaalde Ryzen-cpu's. Het gaat onder meer om alle desktopprocessors uit de Ryzen 3000- tot en met 9000-serie.
Als aanvallers de kwetsbaarheden uitbuitten, zouden ze gegevens kunnen lezen die in de TPM-chip zijn opgeslagen, zoals private keys. Ook zouden ze de beveiligingschip kunnen uitschakelen, waardoor bepaalde functies, zoals BitLocker, niet meer werken.
AMD brengt het bestaan van de kwetsbaarheden nu pas naar buiten, maar werkte de afgelopen maanden al samen met moederbordfabrikanten om de lekken te dichten. Die hebben inmiddels al fixes voor de problemen uitgebracht.
:strip_exif()/i/2007997428.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/378936/crop689e60d837b65_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/90301/crop57d02ccab5f24.jpeg?f=community)
:strip_icc():strip_exif()/u/370910/Ubuntu2.jpg?f=community)
:strip_icc():strip_exif()/u/1054197/crop5ad4ec0b091b1.jpeg?f=community)
/u/161146/crop59d7c7d153cce.png?f=community)
:strip_exif()/u/275403/crop6807b0868d9da_cropped.gif?f=community)
:strip_icc():strip_exif()/u/148914/crop659312b691306_cropped.jpg?f=community)