top of page
IG.png

AMD reconoce una vulnerabilidad en el TPM, pero todo ya está parcheado.

  • Foto del escritor: Masterbitz
    Masterbitz
  • hace 2 días
  • 2 min de lectura

AMD ha reconocido hoy que se ha encontrado una nueva vulnerabilidad en el módulo de plataforma de confianza, pero afortunadamente, fue parcheada antes del anuncio público. Según AMD, una posible lectura fuera de límites (OOB) estaba presente en la implementación de referencia TPM 2.0, que podría enviar comandos maliciosos a TPM 2.0 y omitir completamente su funcionalidad. Si un atacante pudiera acceder e incluso deshabilitar el TPM, toda la firma digital y el cifrado se verían comprometidos, lo que le valería a esta vulnerabilidad una puntuación de gravedad muy alta. Reportado bajo CVE-2026-6726 con una puntuación CVSS de 8,5, y el segundo es CVE-2026-6727 con una puntuación CVSS de 8,3, estos ataques afectaron a cada CPU AMD Ryzen de la serie 3000 a 9000 de procesadores de escritorio.

Los investigadores de seguridad de Intel detectaron el problema y lo informaron al Trusted Computing Group (TCG) y a su equipo de respuesta de vulnerabilidad (VRT). AMD ha estado trabajando con proveedores de placas base para enviar actualizaciones y asegurar las plataformas. Los OEM de Motherboard han estado distribuyendo estos parches desde mayo de este año, con algunos envíos en junio y julio. Sin embargo, las únicas CPU restantes para la actualización de agosto son la serie AMD Ryzen AI 300, la serie de escritorio y portátil Ryzen AI 400, así como la serie de procesadores Ryzen AI Max 300, que recibirá sus actualizaciones de procesadores seguros Pluton este mes.

 

La coordinación entre los investigadores de seguridad de Intel, TCG y AMD aseguró una respuesta oportuna, ya que estas vulnerabilidades podrían permitir a los atacantes obtener privilegios de sistema escalados y comprometer enclaves de seguridad, especialmente en hardware que es vital para la seguridad moderna del sistema. Este es otro recordatorio para verificar la actualización del firmware de su placa base y asegurarse de que está ejecutando la última versión para mantener su sistema seguro.

Fuente: AMD

Comentarios


Aplus_MARS_2107_Eng(1).png
undefined - Imgur(1).jpg

Siguenos

  • Facebook
  • Twitter
  • YouTube
  • Instagram
gaming

© 2016 Derechos Reservados a MasterbitzReviewHN

bottom of page