AMD erkent TPM-kwetsbaarheid, maar alles is nu verholpen

donderdag, 13 augustus 2026 (10:34) - TechGaming

In dit artikel:

AMD heeft een kwetsbaarheid in de referentie-implementatie van TPM 2.0 verholpen voordat deze openbaar werd gemaakt. Via een potentiële out-of-bounds-leesfout konden aanvallers speciaal gemaakte opdrachten uitvoeren, beveiligingsfuncties omzeilen en mogelijk verhoogde systeemrechten verkrijgen. Daarmee zouden digitale handtekeningen, encryptie en andere beveiligingszones in gevaar kunnen komen.

De problemen zijn geregistreerd als CVE-2026-6726 en CVE-2026-6727, met CVSS-scores van respectievelijk 8,5 en 8,3. Volgens AMD waren Ryzen-desktopprocessors uit de 3000- tot en met 9000-serie getroffen. Beveiligingsonderzoekers van Intel ontdekten de kwetsbaarheid en meldden die bij de Trusted Computing Group en AMD’s Vulnerability Response Team.

AMD werkt samen met moederbordfabrikanten aan firmware-updates. Een deel van de patches is sinds mei beschikbaar en andere verscheen in juni en juli. Voor augustus staan nog updates gepland voor de Ryzen AI 300-, Ryzen AI 400- en Ryzen AI Max 300-serie, die beveiligingsupdates voor hun Pluton-processor ontvangen. Gebruikers wordt aangeraden de firmware van hun moederbord te controleren en zo nodig bij te werken.

BEKIJK OOK:

Vandaag Inside: 'Als Dave online oplichters gaat confronteren, denken ze dat er een kabouter voor de deur staat!'