ON
← Nazaj na pregled
Varnostni koprocesor v mnogih CPU-jih ni varen
Germany🏛️ Politikapred 11 dnevi

Varnostni koprocesor v mnogih CPU-jih ni varen

Ena varnostna luknja je bila odkrita v modulu zaupanja vredne platforme (Trusted Platform Module - TPM), varnostni sestavni del sodobnih procesorjev AMD in Intel. Te pomanjkljivosti, CVE-2026-6726 in CVE-2026-6727, omogočajo, da se lahko skrivni podatki iz TPM preberejo ali uporabijo napačne kriptografske ključe. Te pomanjkljivosti so še posebej pomembne za podjetja, saj lahko potencialno privedejo do vdora v omrežja.

Kritna varnostna ranljivost je bila ugotovljena v programski opremi modula zaupanja vredne platforme (TPM), ki se uporablja v številnih procesorjih AMD in Intel. 0 referenčna koda, ki jo je zagotovila skupina zaupanja vrednih računalnikov (TCG), ki jo oba podjetja vključujeta v svoje različice BIOS. Ta komponenta tvori koren zaupanja za strežnike, namizne računalnike in prenosnike, shranjuje kriptografske ključe, ki so bistvene za preverjanje celovitosti sistema in omogočajo funkcije, kot je šifriranje Windows BitLocker.

Vendar pa izkoriščanje teh težav zahteva lokalni dostop z dvignjenimi privilegiji, zaradi česar so manj zaskrbljujoči za posamezne uporabnike kot za korporativna okolja, kjer bi bile naprave bolj ranljive za ciljne napade.

CVE-2026-6726 spodkopava postopek preverjanja shranjenih kriptografskih ključev. Pod določenimi pogoji TPM ne razveljavi zavrženih ključev pravilno, kar napadalcem omogoča, da predstavijo nov ponarejeni ključ na istem naslovu kot zakoniti. To omogoča globoko manipulacijo s sistemom, kar potencialno omogoča nepooblaščen dostop in nadzor nad napravo. AMD je potrdil, da so prizadeti vsi namizni, prenosni in vgrajeni procesorji na osnovi arhitekture Zen, vključno z modeli od Ryzen 1000 do Ryzen 9000 in Ryzen AI 400.

Za strežniške modele AMD navaja le manjše namizne različice, Epyc 4004 in Epyc 4005, pri čemer izključuje večjedrne različice pod oznako serije 7000 in 9000. Intel je navedel, da so njegovi prizadeti procesorji vključevali namizne, prenosne in vgrajene modele do in vključno s serijo Core Ultra 200. Za strežniške modele Intel navaja procesorske linije do tretje generacije Xeon Scalable družine (Ice Lake), izdane leta 2021.

Poleg tega se razvijajo programske popravke za komponente, kot so Debianova knjižnica libtpms in različne različice Windows. Odkritje teh ranljivosti poudarja pomen varne implementacije programske opreme v strojnih komponentah, ki tvorijo temelje zaupanja v sistem.

Tako AMD kot Intel sta sprejela proaktivne ukrepe za zmanjšanje tveganj z razdeljevanjem posodobljene programske opreme in sodelovanjem z razvijalci operacijskih sistemov, da bi zagotovili celovito zaščito pred izkoriščanjem.

Pojdite k primarnim virom (6)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 95Objektivnost 85pred 11 dnevi
Varnostni koprocesor v mnogih CPU-jih ni varen

Ena varnostna luknja je bila odkrita v modulu zaupanja vredne platforme (Trusted Platform Module - TPM), varnostni sestavni del sodobnih procesorjev AMD in Intel. Te pomanjkljivosti, CVE-2026-6726 in CVE-2026-6727, omogočajo, da se lahko skrivni podatki iz TPM preberejo ali uporabijo napačne kriptografske ključe. Te pomanjkljivosti so še posebej pomembne za podjetja, saj lahko potencialno privedejo do vdora v omrežja.

Ocena pristranskosti (Sredina): Der Artikel beschäftigt sich rein technisch mit Sicherheitslücken in Hardwarekomponenten und gibt keine politischen Bewertungen oder parteiengesponserten Meinungen wieder. Es wird keine Seite bevorzugt oder eine politische Agenda verfolgt. Die Berichterstattung bleibt sachlich und informativ. Der Artikel beschäftigt sich rein technisch mit Sicherheitslücken in Hardwarekomponenten und gibt keine politischen Bewertungen oder parteiengesponserten Meinungen wieder. Es wird keine Seite bevorzugt oder eine politische Agenda verfolgt. Die Berichterstattung bleibt sachlich und informativ. Der Artikel beschäftigt sich rein rein technisch mit Sicherheitslücken in Hardwarekomponenten und gibt keine politischen Bewertungen oder parteiengesponserten Meinungen wieder.

Zakaj dejstva (95): The article accurately describes the security vulnerabilities in the Trusted Platform Module (TPM) used by AMD and Intel processors. It references specific CVE identifiers (CVE-2026-6726 and CVE-2026-6727) and explains the technical nature of the vulnerabilities as a side-channel attack. The informa

Zakaj objektivnost (85): The tone remains informative and explanatory, focusing on the technical aspects of the vulnerability without overt bias. However, there is a slight emphasis on the potential impact on corporate environments, which may subtly frame the issue as more critical than personal use.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe