Article by Nongkoo OverclockTeam On August 13, 2026 31 views
AMD ยืนยันช่องโหว่ TPM 2.0 กระทบ Ryzen หลายรุ่น ASUS, MSI และ GIGABYTE ออก BIOS แก้ไขแล้ว

AMD ยืนยันช่องโหว่ TPM 2.0 กระทบ Ryzen หลายรุ่น ASUS, MSI และ GIGABYTE ออก BIOS แก้ไขแล้ว

amd-tpm-20-security

AMD เปิดเผยช่องโหว่ความปลอดภัยระดับสูงจำนวน 2 รายการที่เกี่ยวข้องกับ Firmware TPM 2.0 ซึ่งถูกใช้งานในซีพียู Ryzen หลายตระกูล โดยมีรหัส CVE-2026-6726 และ CVE-2026-6727 และมีคะแนน CVSS 4.0 ที่ 8.5 และ 8.3 ตามลำดับ

ช่องโหว่แรกอาจทำให้ผู้โจมตีภายในเครื่องที่มีสิทธิ์ระดับสูงสามารถเข้าถึง Credential สำหรับ TPM Key ปลอมและนำไปใช้ปลอมแปลง TPM Attestation ส่วนช่องโหว่ที่สองเป็น RSA OAEP Timing Side-Channel ซึ่งอาจเปิดเผยข้อมูล TPM ที่เข้ารหัสหรือทำให้สามารถสร้าง Attestation Key ปลอมได้

ผลิตภัณฑ์ที่ได้รับผลกระทบครอบคลุม Ryzen 3000–9000, Ryzen AI 300/400, Ryzen AI Max 300, Threadripper, Ryzen Z1/Z2 และ Ryzen Embedded บางตระกูล

AMD ระบุว่าได้จัดส่ง Firmware ที่แก้ไขให้ผู้ผลิตเมนบอร์ดและระบบตั้งแต่เดือนพฤษภาคม โดยมี AGESA เวอร์ชันที่ได้รับการแก้ไขสำหรับแพลตฟอร์ม AM4 และ AM5 แล้ว

สำหรับเมนบอร์ด AM5 ผู้ผลิตอย่าง ASUS, MSI, ASRock และ GIGABYTE ได้ทยอยออก BIOS ที่ใช้ AGESA เวอร์ชันแก้ไขก่อนการเปิดเผยช่องโหว่อย่างเป็นทางการ

ดังนั้นผู้ใช้ Ryzen ที่อยู่ในกลุ่มได้รับผลกระทบควรตรวจสอบ BIOS ล่าสุดจากผู้ผลิตเมนบอร์ด และอัปเดตเพื่อรับการแก้ไขด้านความปลอดภัย โดย AMD มีหน้ารวม Security Bulletin สำหรับติดตามช่องโหว่และการแก้ไขอย่างเป็นทางการ

ที่มา: AMD

2026-08-13_11-08-51