1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Chip da AMD

A AMD lançou um alerta de segurança crítico devido a duas vulnerabilidades severas detetadas no componente fTPM (Firmware TPM 2.0) de grande parte dos seus processadores Ryzen. Segundo a informação partilhada pela empresa no seu site oficial, os utilizadores devem atualizar a BIOS das suas placas principais para evitar ataques de falsificação de chaves e descodificação de dados sensíveis.

O perigo escondido no código do TPM 2.0

As duas vulnerabilidades, identificadas como CVE-2026-6726 e CVE-2026-6727, apresentam pontuações CVSS 4.0 de 8,5 e 8,3 pontos, respetivamente. A origem do problema não partiu de um erro direto da AMD, mas sim do código de referência do Trusted Computing Group (TCG) utilizado na implementação do TPM 2.0, justificando a etiqueta "non-AMD" presente no boletim de segurança.

A primeira falha (CVE-2026-6726) permite que um atacante obtenha credenciais de uma autoridade certificadora compatível, associando-as a uma chave falsificada para forjar certificados de legitimidade. A segunda (CVE-2026-6727) envolve um ataque de canal lateral focado na descodificação RSA-OAEP. Ao analisar as diferenças nos tempos de resposta do módulo TPM, torna-se possível descobrir chaves RSA e forjar chaves de atestação de dispositivos. Na prática, isto compromete operações fundamentais do sistema, como o Secure Boot, habitualmente exigido pelas versões mais recentes do Windows para garantir a integridade do arranque.

Um vasto leque de equipamentos afetados

O impacto destas descobertas abrange quase todo o ecossistema recente da marca de semicondutores. A lista de modelos inclui as gamas Ryzen 3000, 4000, 5000, 6000, 7000, 7020, 7030, 7035, 7040, 7045, 8000, 8040, 9000 e 9000HX. A falha afeta também os chips Ryzen AI 300, 400 e Max 300, bem como as linhas Ryzen Z1, Z2, Threadripper 7000, Threadripper PRO 3000 WX, 5000 WX e 7000 WX. Várias versões de processadores Athlon, Ryzen Embedded e os EPYC 4004 e 4005 constam igualmente do aviso.

A exploração destes erros obriga a que o atacante já tenha acesso local ao computador e possua privilégios elevados. Caso essa barreira inicial seja ultrapassada, o alvo passa a ser o próprio componente responsável por assegurar a confiança criptográfica de todo o equipamento.

Correções já estão a caminho dos utilizadores

A fabricante de processadores já começou a distribuir as correções de firmware Platform Initialization (PI) às empresas responsáveis pelo fabrico de motherboards. Os computadores de secretária equipados com chips da série 3000 recebem a mitigação técnica através da versão ComboAM4PI 1.0.0.11, enquanto a geração 5000 utiliza o ComboAM4v2PI 1.2.0.12. Para os sistemas baseados nas gamas 7000, 8000 e 9000, a proteção chega através de diferentes ramificações da atualização ComboAM5PI.

Para o consumidor final em Portugal, a responsabilidade de implementar estas correções passa para as marcas como a ASUS, MSI, GIGABYTE e ASRock, ou os fabricantes diretos de portáteis. A ação recomendada é verificar com regularidade a página de suporte oficial correspondente ao modelo do dispositivo e proceder à instalação da versão de BIOS mais recente assim que for publicada.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech