锐龙3000到9000无一幸免!Intel挖出AMD漏洞
Intel安全研究人员发现的两处AMD TPM 2.0高危漏洞,把受影响名单从锐龙3000一路拉到锐龙9000。名单确实很长,但用户要做的事没那么吓人:按处理器和主板型号检查官方BIOS,有对应修复就更新,不必把它脑补成一场已经爆发的大规模远程攻击。
AMD在安全公告AMD-SB-7064中披露了CVE-2026-6726和CVE-2026-6727,CVSS 4.0评分分别为8.5和8.3。两个问题均由Intel安全研究人员向可信计算组织报告,硬件圈这次算是上演了一回“对手帮忙查作业”。

第一处漏洞明确要求攻击者已经取得本地提权权限,随后可能获得用于伪造TPM密钥的凭据,并伪造TPM证明。第二处属于RSA OAEP计时侧信道,可能暴露加密的TPM数据,或被用来伪造证明密钥。它们的风险不能忽视,但评分高、覆盖广,并不等于陌生人隔着互联网就能批量接管所有锐龙电脑。
这次名单横跨多个世代,关键在于问题落在TPM 2.0实现上。受影响产品包括锐龙3000至锐龙9000桌面处理器、锐龙AI 300和400、锐龙AI Max 300、线程撕裂者、锐龙Z1和Z2,以及多款锐龙嵌入式处理器。

老平台用户尤其别顺手划走。我们8月11日聊过Mindfactory的7月销售数据,当时AM4仍占该渠道CPU销量的34.9%。今天再看锐龙3000、4000和5000进入修复范围,这显然不是一条只与新装AM5主机有关的安全通知。
好消息是,漏洞公开之前,修复固件已经提前交给主板厂商。AMD的时间表显示,锐龙3000对应的ComboAM4PI 1.0.0.11在5月18日完成,锐龙4000和5000对应的ComboAM4v2PI 1.2.0.12在5月27日完成;锐龙7000、8000和9000平台的修复分支则包括ComboAM5PI 1.3.0.1b和1.2.0.3k。

各家AM5 BIOS也已陆续落地。华硕6月推送1.3.0.1b,7月2日继续跟进1.3.0.1b Patch A;微星7月初向多款B650和X670E主板发布Patch A;技嘉6月已经推送,华擎则在7月下旬覆盖了部分B650、B850和A620型号。
因此,这次没必要因为“锐龙全系中招”就换CPU或主板。AM4和AM5用户先确认自己的处理器、主板完整型号与当前BIOS版本,再到主板厂商官网查找对应修复版本,确认后按官方说明更新。锐龙AI整机、掌机和线程撕裂者工作站不要照搬DIY主板的版本号,应按各自设备或整机厂商提供的固件核对。
真正需要避免的是只看芯片组名称就宣布已经安全。同为B650或X670E,不同主板型号的BIOS发布时间可能不同;最终判断应落到那一块具体主板、那一个具体版本上。
讨论与补充
0还没有讨论
分享一条可复现的补充、问题或使用经验。