ON
← Torna al feed
Il coprocessore di sicurezza in molte CPU è insicuro
Germany🏛️ Politica11 gg fa

Il coprocessore di sicurezza in molte CPU è insicuro

Le vulnerabilità CVE-2026-6726 e CVE-2026-6727 consentono agli aggressori di leggere dati segreti provenienti dal TPM o di utilizzare chiavi crittografiche false. Queste vulnerabilità sono particolarmente rilevanti per le aziende, in quanto possono potenzialmente portare a violazioni delle reti. Le vulnerabilità richiedono un accesso locale con diritti privilegiati e sono meno minacciose per gli utenti privati. AMD e Intel hanno fornito aggiornamenti per proteggere le CPU interessate.

Una vulnerabilità critica di sicurezza è stata identificata nel firmware del Trusted Platform Module (TPM) utilizzato in molti processori di AMD e Intel. 0 codice di riferimento fornito dal Trusted Computing Group (TCG), che entrambe le aziende incorporano nelle loro versioni del BIOS. Questo componente costituisce la radice di fiducia per server, PC desktop e notebook, memorizzando chiavi crittografiche essenziali per verificare l'integrità del sistema e abilitando funzionalità come la crittografia Windows BitLocker.

Tuttavia, sfruttare questi problemi richiede un accesso locale con privilegi elevati, rendendoli meno preoccupanti per gli utenti individuali che per gli ambienti aziendali in cui i dispositivi potrebbero essere più vulnerabili agli attacchi mirati. CVE-2026-6727 comporta un attacco di canale laterale che sfrutta le differenze di tempistica per estrarre segreti dal TPM. Gli attaccanti possono utilizzare software appositamente progettati per inviare numerosi comandi al coprocessore e misurare il tempo impiegato per le risposte. Analizzando le variazioni nei tempi di risposta, gli attaccanti possono dedurre informazioni sulle operazioni crittografiche eseguite, in particolare riempire i blocchi utilizzando il metodo di crittografia RSA-OAEP.

CVE-2026-6726 mina il processo di verifica delle chiavi crittografiche memorizzate. In determinate condizioni, il TPM non riesce a invalidare correttamente le chiavi scartate, consentendo agli aggressori di presentare una nuova chiave falsificata allo stesso indirizzo di una legittima. Ciò consente una manipolazione profonda del sistema, consentendo potenzialmente l'accesso e il controllo non autorizzati sul dispositivo. AMD ha confermato che tutti i processori desktop, notebook e embedded basati sull'architettura Zen, compresi i modelli che vanno da Ryzen 1000 a Ryzen 9000 e Ryzen AI 400, sono interessati.

Per i modelli server, AMD elenca solo le controparti desktop più piccole, Epyc 4004 ed Epyc 4005, escludendo le varianti multi-core sotto le designazioni delle serie 7000 e 9000. Intel ha dichiarato che i suoi processori interessati includono desktop, notebook e modelli embedded fino alla serie Core Ultra 200. Per i modelli server, Intel elenca linee di processori fino alla terza generazione della famiglia Xeon Scalable (Ice Lake) rilasciata nel 2021. Sia AMD che Intel hanno già distribuito versioni firmware aggiornate ai produttori di PC desktop, notebook e schede madri. Nel corso delle prossime settimane e mesi, questi produttori forniranno i corrispondenti aggiornamenti BIOS.

Inoltre, vengono sviluppate patch software per componenti come la libreria Debian libtpms e varie versioni di Windows. La scoperta di queste vulnerabilità evidenzia l'importanza dell'implementazione sicura del firmware nei componenti hardware che costituiscono la base della fiducia del sistema. Mentre il rischio immediato per gli utenti individuali è basso a causa del requisito di accesso privilegiato locale, il potenziale impatto sugli ambienti aziendali sottolinea la necessità di patching tempestivi e pratiche di sicurezza robuste.

Sia AMD che Intel hanno adottato misure proattive per mitigare i rischi distribuendo firmware aggiornati e collaborando con gli sviluppatori di sistemi operativi per garantire una protezione completa contro lo sfruttamento.

Vai alle fonti primarie (6)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 95Obiettività 8511 gg fa
Il coprocessore di sicurezza in molte CPU è insicuro

Le vulnerabilità CVE-2026-6726 e CVE-2026-6727 consentono agli aggressori di leggere dati segreti provenienti dal TPM o di utilizzare chiavi crittografiche false. Queste vulnerabilità sono particolarmente rilevanti per le aziende, in quanto possono potenzialmente portare a violazioni delle reti. Le vulnerabilità richiedono un accesso locale con diritti privilegiati e sono meno minacciose per gli utenti privati. AMD e Intel hanno fornito aggiornamenti per proteggere le CPU interessate.

Lettura del bias (Centro): Der Artikel beschäftigt sich rein technisch mit Sicherheitslücken in Hardwarekomponenten und gibt keine politischen Bewertungen oder parteiengesponserten Meinungen mehr. Es wird keine Seite bevorzugt oder eine politische Agenda verfolgt. Die Berichterstattung bleibt sachlich und informativ. Il rapporto non si occupa di lacune tecniche nelle componenti hardware e non contiene valutazioni politiche o opinioni sponsorizzate da partiti.

Perché fattualità (95): The article accurately describes the security vulnerabilities in the Trusted Platform Module (TPM) used by AMD and Intel processors. It references specific CVE identifiers (CVE-2026-6726 and CVE-2026-6727) and explains the technical nature of the vulnerabilities as a side-channel attack. The informa

Perché obiettività (85): The tone remains informative and explanatory, focusing on the technical aspects of the vulnerability without overt bias. However, there is a slight emphasis on the potential impact on corporate environments, which may subtly frame the issue as more critical than personal use.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate