0 referentni kod koji je dostavila Trusted Computing Group (TCG), koji obje tvrtke uključuju u svoje BIOS verzije. Ova komponenta čini koren povjerenja za poslužitelje, stolne računare i notebookove, čuvajući kriptografske ključeve koji su neophodni za provjeru integriteta sustava i omogućavanje značajki kao što je Windows BitLocker šifriranje.
Međutim, iskorištavanje ovih problema zahtijeva lokalni pristup s povišenim povlasticama, što ih čini manje zabrinjavajućim za pojedinačne korisnike nego za korporativna okruženja u kojima bi uređaji mogli biti osjetljiviji na ciljane napade.
CVE-2026-6726 potkopava proces provjere pohranjenih kriptografskih ključeva. Pod određenim uvjetima, TPM ne može ispravno poništiti odbačene ključeve, omogućujući napadačima da predstave novi krivotvoreni ključ na istoj adresi kao i legitimni. To omogućuje duboku manipulaciju sustavom, potencijalno omogućujući neovlašten pristup i kontrolu nad uređajem. AMD je potvrdio da su pogođeni svi stolni računari, notebookovi i ugrađeni procesori zasnovani na Zen arhitekturi, uključujući modele od Ryzen 1000 do Ryzen 9000 i Ryzen AI 400.
Za serverske modele, AMD navodi samo manju desktop verziju, Epyc 4004 i Epyc 4005, a isključuje multi-core varijante pod oznakama serije 7000 i 9000. Intel je izjavio da njegovi pogođeni procesori uključuju desktop, notebook i ugrađene modele do i uključujući Core Ultra 200 seriju. Za serverske modele, Intel navodi procesorske linije do treće generacije Xeon Scalable obitelji (Ice Lake) objavljene 2021. godine.
Osim toga, softverske zakrpe se razvijaju za komponente kao što su Debianova knjižnica libtpms i različite verzije Windowsa. Otkriće ovih ranjivosti naglašava važnost sigurne implementacije firmwarea u hardverske komponente koje čine temelj povjerenja u sustav. Iako je neposredni rizik za pojedine korisnike nizak zbog zahtjeva za lokalnim privilegiranim pristupom, potencijalni utjecaj na poduzeća podvlači potrebu za pravovremenim zakrpe i robusnim sigurnosnim praksama.
AMD i Intel poduzeli su proaktivne korake za ublažavanje rizika distribuiranjem ažuriranog firmvera i suradnjom s programerima operativnih sustava kako bi osigurali sveobuhvatnu zaštitu od iskorištavanja.
★
Neka vijesti ostanu poštene.
ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.
Postani podupiratelj