AMD 发布固件修复 TPM 漏洞,涉及锐龙 9000 8000 7000 系列处理器

AMD 发布固件修复 TPM 漏洞,涉及锐龙 9000 8000 7000 系列处理器

数码产品 2025-06-16 22:30:04 9小时前

IT酷哥 6 月 15 日消息,据可信计算组织(TCG)披露,AMD 锐龙 7000、8000 及 9000 系列处理器存在 TPM 安全漏洞(IT酷哥注:编号 CVE-2025-2884 / AMD-SB-4011)。

该漏洞属于越界读取类型,攻击者可通过发送恶意指令利用信息泄露缺陷读取 TPM 存储数据,或通过拒绝服务攻击影响 TPM 可用性。CVSS 风险评分为 6.6(中危),但需物理接触设备方可实施攻击。

TCG 在公告中指出:漏洞源于 CryptHmacSign () 函数未执行完整性检查,导致基于 HMAC(哈希消息认证码)签名方案的消息摘要验证失效。攻击者可借此读取超出缓冲区的数据(最高 65535 字节)。

AMD 确认通过 AGESA Combo PI 1.2.0.3e 版固件可修复该漏洞,特别针对“ASP fTPM + Pluton TPM”问题进行了修复。

目前,主板厂商已陆续推送更新,其中华硕与微星已于周五率先发布新版 BIOS 固件,技嘉与华擎暂未更新。华硕还特别提醒:因属重大版本更新,本次固件不可回退至旧版本。

相关阅读:

《微星为 AM5 主板提供基于 AGESA 1.2.0.3e 的 BIOS 更新,支持 AMD 未来 CPU》

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 三星 Galaxy Watch 5 / Pro LTE 手表推送 R9x5FXXU1AWDA 固件更新:支持基于皮肤温度的周期跟踪功能
  • 绿米推出幻彩吸顶灯 T1:双色温主灯、支持苹果 HomeKit,到手价 419 元起
  • realme GT Neo5 SE 手机「圣白幻影」今晚 20 点开售:有机硅素皮、骁龙 7+ Gen 2 芯片
  • ROG Matrix RTX 4090 详解,可提供华硕迄今为止最强性能
  • 消息称 realme GT3 240W 手机 6 月 12 日登陆全球市场
  • Urban Nexus M 智能手表发布:2 英寸 HD 屏幕、蓝牙通话
  • iOS 17 健康应用引入后续通知,提醒用户不要忘记服药
  • 磐镭推出 RX 6750 XT TAICHI OC 显卡:像素风格外壳设计,到手价 2699 元
  • 微星推出 Optix G274QPX 2K IPS 游戏显示器:支持 240Hz 刷新率,售价 380 美元
  • 【视频】Win掌机的最优解?ROG掌机上手体验
  • 富士新款 INSTAX SQUARE SQ40 拍立得相机曝光,售价 150 美元
  • Dynabook 推出 Portégé X30L-K 笔记本电脑:904g 重,支持高度定制硬件配置
  • 近 2.4 倍!128 核 AMD EPYC 9754 渲染性能碾压英特尔至强 8490H
  • 全球最大被动式散热器:重 2050 克、7 根 6mm 热管,可驾驭 145W CPU
  • vivo 新机曝光:型号“V2241HA”、天玑 9200+,疑似 X90S
  • 富士胶片数码相机 GFX100S 推送 Ver.2.01 固件升级,改善长时曝光和高感光度下的拍摄性能
  • WIKO 手机 Hi 畅享 60 Pro 5G 亮相:搭载骁龙 695 + 4300mAh 电池
  • 极摩客推出 G2 迷你主机:N100 + 12G 内存,首发 888 元
  • 华擎、华硕 BIOS 日志显示其 LGA1700 主板兼容英特尔第 14 代处理器
  • 联想小新 Pad Pro 2022 迅鲲版获推 ZUI 14.0.759 系统更新,新增电脑模式等功能
  • 最新资讯

    热门资讯