Содержание
В процессорах AMD Ryzen нашли уязвимость в TPM 2.0, но публично о ней рассказали уже после подготовки патчей. AMD присвоила проблеме два номера CVE: CVE-2026-6726 с оценкой CVSS 8.5 и CVE-2026-6727 с оценкой CVSS 8.3.
Дата раскрытия — 12 августа 2026 года. По бюллетеню AMD, уязвимость затрагивала настольные Ryzen от серии 3000 до серии 9000. То есть речь не про один редкий SKU, а про несколько поколений массовых процессоров.
TPM 2.0 можно было обойти через ошибку чтения памяти
Проблема сидела в эталонной реализации TPM 2.0 и относилась к out-of-bounds read — чтению за пределами ожидаемой области памяти. Через вредоносные команды атакующий мог обойти функции TPM 2.0 и ударить по механизму, который хранит доверие к системе.
TPM обычно вспоминают, когда Windows 11 требует этот модуль при установке. Но его роль шире. Он участвует в цифровой подписи, шифровании и проверке целостности платформы. Если атакующий получает доступ к TPM или отключает его функции, страдают ключи, подписи и цепочка доверенной загрузки.
AMD оценила риск высоко не из-за красивой формулировки в бюллетене. Такие уязвимости могут дать повышенные системные привилегии и затронуть защищённые области платформы. Для обычного домашнего ПК это звучит сухо, но смысл простой: защита, на которую опирается ОС, могла перестать быть защитой.
Уязвимость нашли исследователи Intel
Баг обнаружили специалисты Intel по безопасности. Они передали информацию в Trusted Computing Group и её Vulnerability Response Team. После этого AMD начала координировать выпуск обновлений с производителями материнских плат.
Этот момент выглядит показательно. Конкуренты на рынке процессоров спокойно отработали через индустриальную группу, потому что TPM — общий фундамент для современных ПК. Когда ломается такой слой, страдает не логотип на коробке, а вся модель доверия в системе.
Патчи для плат начали выходить ещё в мае 2026 года. Часть производителей выпускала обновления в июне и июле. Поэтому августовское раскрытие не означает, что пользователи только сейчас впервые получили защиту.
Какие Ryzen затронули патчи
Основная волна обновлений касается настольных AMD Ryzen с серий 3000, 4000, 5000, 7000, 8000 и 9000. AMD не приводит в исходном описании список каждой модели, но прямо указывает диапазон от Ryzen 3000 до Ryzen 9000 для desktop-сегмента.
Отдельно компания выделила чипы с защитным процессором Pluton. Для них обновления идут в августе.
- Ryzen AI 300: обновления Pluton выходят в августе 2026 года
- Ryzen AI 400: затронуты настольные и мобильные версии
- Ryzen AI Max 300: обновления также запланированы на август
Для владельцев обычных настольных систем главный канал исправления — прошивка материнской платы. Это тот самый BIOS или UEFI, который многие обновляют только при апгрейде процессора. В случае с TPM такие обновления закрывают не только совместимость, но и безопасность платформы.
Мы не советуем превращать каждый BIOS-апдейт в рефлекс. Иногда новая прошивка чинит одно и ломает другое. Но здесь речь о двух CVE с оценками 8.5 и 8.3, а не о косметической правке названия процессора в меню UEFI.
AMD опубликовала бюллетень безопасности AMD-SB-7064 12 августа 2026 года. Производители плат начали раздавать исправления с мая, а обновления для Ryzen AI 300, Ryzen AI 400 и Ryzen AI Max 300 должны выйти в августе 2026 года.