AMD, TPM-Lücken

AMD TPM-Lücken: Kritische Updates für Ryzen, Threadripper, Epyc

Veröffentlicht am: 14.08.2026 um 10:26 Uhr | Redaktion boerse-global.de

Zwei als kritisch eingestufte TPM-2.0-Schwachstellen betreffen nahezu alle AMD-Prozessoren. BIOS-Updates sollen sensible Schlüssel schützen.

AMD schließt kritische TPM-2.0-Sicherheitslücken in Ryzen, Threadripper und Epyc
Ein AMD-Prozessor liegt auf einer Antistatikmatte in einer professionellen Laborumgebung. Illustration mit AI erstellt übermittelt durch boerse-global.de

Der Halbleiterhersteller AMD hat wichtige Sicherheitsaktualisierungen für zwei Schwachstellen in seinem Trusted Platform Module (TPM) 2.0 bereitgestellt.

Die unter den Kennungen CVE-2026-6726 und CVE-2026-6727 geführten Lücken betreffen eine breite Palette von Prozessoren, darunter die Ryzen-, Threadripper- und Epyc-Serien sowie Embedded-Lösungen. Da die Schwachstellen als kritisch eingestuft werden, empfiehlt das Unternehmen dringend die Installation entsprechender BIOS-Updates.

Schweregrad und technische Details der Schwachstellen

Die beiden identifizierten Sicherheitslücken weisen eine hohe Kritikalität auf. CVE-2026-6726 wird mit einem CVSS-Wert von 8.5 bewertet, während CVE-2026-6727 einen Wert von 8.3 erreicht.

Beide Schwachstellen zielen auf das TPM 2.0 ab, eine dedizierte Sicherheitseinheit, die für die Verschlüsselung und den Schutz sensibler Daten im System verantwortlich ist.

Nach Angaben von IT-Sicherheitsexperten ermöglichen diese Lücken potenziellen Angreifern einen tiefgreifenden Zugriff auf das System. Voraussetzung für eine erfolgreiche Ausnutzung ist jedoch, dass der Angreifer bereits über erhöhte Benutzerrechte auf dem betroffenen Gerät verfügt.

Anzeige

Angesichts immer neuer Sicherheitslücken in der Hardware stehen IT-Verantwortliche vor der Herausforderung, ihre Systeme proaktiv abzusichern. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt praxisnahe Schutzmaßnahmen für Unternehmen auf. Cyber Security Awareness Guide kostenlos herunterladen

In einem solchen Szenario wäre es möglich, sensible TPM-Daten auszulesen. Dies umfasst unter anderem private kryptografische Schlüssel, die für die Sicherheit der gesamten Systemumgebung von zentraler Bedeutung sind. Darüber hinaus besteht die Gefahr, dass der Sicherheitschip durch Manipulationen vollständig deaktiviert wird, was weitere Schutzmechanismen des Betriebssystems aushebeln könnte.

Betroffene Produktlinien und Verfügbarkeit der Patches

Die Sicherheitsrisiken erstrecken sich über nahezu das gesamte aktuelle Portfolio von AMD-Prozessoren. Neben den für Endverbraucher relevanten Ryzen-Modellen sind auch die leistungsstarken Threadripper-Workstation-Prozessoren sowie die Epyc-Server-CPUs betroffen. Auch spezialisierte Prozessoren für den Embedded-Bereich weisen die genannten Schwachstellen auf.

Die Bereitstellung der notwendigen Korrekturen erfolgt über BIOS-Updates, die von den jeweiligen Mainboard-Herstellern und Systemintegratoren verteilt werden. AMD hat die entsprechenden Patches bereits seit Mai 2026 an seine Partner in der Hardware-Industrie geliefert. Seither wurden sukzessive Aktualisierungen veröffentlicht, um die Sicherheitslücken in den betroffenen Firmwares der Endgeräte zu schließen.

Empfehlungen für Systemadministratoren und Anwender

Angesichts des hohen Risikopotenzials durch den möglichen Diebstahl privater Schlüssel raten Experten dazu, die Verfügbarkeit von BIOS-Updates für die genutzte Hardware zeitnah zu prüfen.

Anzeige

Wer sich mit der Absicherung geschäftskritischer Infrastrukturen befasst, muss neben technischer Updates auch neue gesetzliche Anforderungen im Blick behalten. Erfahren Sie in diesem kostenlosen Report, wie Sie Sicherheitslücken schließen und gleichzeitig aktuelle Compliance-Vorgaben erfüllen. Gratis E-Book: Cyber-Bedrohungen effektiv abwenden

Da die Ausnutzung der Schwachstellen erhöhte Berechtigungen erfordert, bleibt die Einhaltung allgemeiner Sicherheitsrichtlinien zur Rechteverwaltung ein wesentlicher Bestandteil der Verteidigungsstrategie. Dennoch stellt die Firmware-Aktualisierung den einzigen effektiven Weg dar, um die Integrität des TPM-Moduls langfristig zu gewährleisten.

Nutzer von Ryzen-basierten Desktop-Systemen, Administratoren von Epyc-Serverumgebungen sowie Betreiber von Embedded-Systemen sollten die Versionshinweise ihrer Hardware-Lieferanten auf Hinweise zu den CVE-Kennungen prüfen, um sicherzustellen, dass die entsprechenden Sicherheitsfixes implementiert wurden.

Die fortlaufende Bereitstellung dieser Updates seit dem Frühjahr unterstreicht die Notwendigkeit einer regelmäßigen Wartung der System-Firmware in professionellen IT-Umgebungen.

Disclaimer...

de | wissenschaft | 69948251 |