ON
← Natrag na feed
Sigurnosni koprocesor u mnogim CPU-ovima je nesiguran.
Germany🏛️ Politikaprije 11 dana

Sigurnosni koprocesor u mnogim CPU-ovima je nesiguran.

CVE-2026-6726 i CVE-2026-6727 omogućuju pristupanje tajnim podacima iz TPM-a za čitanje ili korištenje lažnih kriptografskih ključeva. Ove su slabosti posebno relevantne za tvrtke jer mogu dovesti do provale u mreže.

0 referentni kod koji je dostavila Trusted Computing Group (TCG), koji obje tvrtke uključuju u svoje BIOS verzije. Ova komponenta čini koren povjerenja za poslužitelje, stolne računare i notebookove, čuvajući kriptografske ključeve koji su neophodni za provjeru integriteta sustava i omogućavanje značajki kao što je Windows BitLocker šifriranje.

Međutim, iskorištavanje ovih problema zahtijeva lokalni pristup s povišenim povlasticama, što ih čini manje zabrinjavajućim za pojedinačne korisnike nego za korporativna okruženja u kojima bi uređaji mogli biti osjetljiviji na ciljane napade.

CVE-2026-6726 potkopava proces provjere pohranjenih kriptografskih ključeva. Pod određenim uvjetima, TPM ne može ispravno poništiti odbačene ključeve, omogućujući napadačima da predstave novi krivotvoreni ključ na istoj adresi kao i legitimni. To omogućuje duboku manipulaciju sustavom, potencijalno omogućujući neovlašten pristup i kontrolu nad uređajem. AMD je potvrdio da su pogođeni svi stolni računari, notebookovi i ugrađeni procesori zasnovani na Zen arhitekturi, uključujući modele od Ryzen 1000 do Ryzen 9000 i Ryzen AI 400.

Za serverske modele, AMD navodi samo manju desktop verziju, Epyc 4004 i Epyc 4005, a isključuje multi-core varijante pod oznakama serije 7000 i 9000. Intel je izjavio da njegovi pogođeni procesori uključuju desktop, notebook i ugrađene modele do i uključujući Core Ultra 200 seriju. Za serverske modele, Intel navodi procesorske linije do treće generacije Xeon Scalable obitelji (Ice Lake) objavljene 2021. godine.

Osim toga, softverske zakrpe se razvijaju za komponente kao što su Debianova knjižnica libtpms i različite verzije Windowsa. Otkriće ovih ranjivosti naglašava važnost sigurne implementacije firmwarea u hardverske komponente koje čine temelj povjerenja u sustav. Iako je neposredni rizik za pojedine korisnike nizak zbog zahtjeva za lokalnim privilegiranim pristupom, potencijalni utjecaj na poduzeća podvlači potrebu za pravovremenim zakrpe i robusnim sigurnosnim praksama.

AMD i Intel poduzeli su proaktivne korake za ublažavanje rizika distribuiranjem ažuriranog firmvera i suradnjom s programerima operativnih sustava kako bi osigurali sveobuhvatnu zaštitu od iskorištavanja.

Idi na primarne izvore (6)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 95Objektivnost 85prije 11 dana
Sigurnosni koprocesor u mnogim CPU-ovima je nesiguran.

CVE-2026-6726 i CVE-2026-6727 omogućuju pristupanje tajnim podacima iz TPM-a za čitanje ili korištenje lažnih kriptografskih ključeva. Ove su slabosti posebno relevantne za tvrtke jer mogu dovesti do provale u mreže.

Procjena pristranosti (Sredina): Der Artikel beschäftigt sich rein technisch mit Sicherheitslücken in Hardwarekomponenten und gibt keine politischen Bewertungen oder parteiengesponserten Meinungen wieder. Es wird keine Seite bevorzugt oder eine politische Agenda verfolgt. Die Berichterstattung bleibt sachlich und informativ.

Zašto činjenice (95): The article accurately describes the security vulnerabilities in the Trusted Platform Module (TPM) used by AMD and Intel processors. It references specific CVE identifiers (CVE-2026-6726 and CVE-2026-6727) and explains the technical nature of the vulnerabilities as a side-channel attack. The informa

Zašto objektivnost (85): The tone remains informative and explanatory, focusing on the technical aspects of the vulnerability without overt bias. However, there is a slight emphasis on the potential impact on corporate environments, which may subtly frame the issue as more critical than personal use.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče