Underc0de - La Casa de los Informáticos

Foros Generales => Noticias Informáticas => Mensaje iniciado por: AXCESS en Agosto 16, 2026, 12:29:53 AM

Título: AMD corrige vulnerabilidad que afectaban a procesadores Ryzen
Publicado por: AXCESS en Agosto 16, 2026, 12:29:53 AM
(https://i.postimg.cc/qMj2ytcP/AMD.png) (https://postimages.org/)

Investigadores de seguridad han identificado vulnerabilidades en el Módulo de Plataforma Segura (TPM) de Windows 11, lo que podría afectar a las funciones de seguridad que dependen de él.

El Módulo de Plataforma Segura, o TPM, es un chip independiente que realiza operaciones criptográficas dentro de un equipo y almacena datos confidenciales. Se utiliza para guardar de forma segura claves de cifrado, contraseñas, certificados y otros datos.

Además, el TPM lleva a cabo operaciones criptográficas como la generación de números aleatorios, el cifrado y descifrado de datos y la verificación de firmas digitales.

Windows 11 utiliza TPM 2.0 para muchas funciones, incluidas Windows Hello y BitLocker. Por ello, TPM 2.0 es uno de los requisitos del sistema para Windows 11.

«TPM 2.0 aísla los procesos criptográficos —como el almacenamiento y el uso de claves— de la CPU principal. De este modo, ayuda a crear un entorno seguro para operaciones críticas y reduce el riesgo de interferencias y manipulaciones. Este nivel de aislamiento contribuye a garantizar que la información confidencial permanezca protegida frente a posibles amenazas», según explica Microsoft.

Investigadores de seguridad de AMD han descubierto dos vulnerabilidades en varios procesadores AMD Ryzen. Estos fallos se conocen también como CVE-2026-6726 y CVE-2026-6727.

AMD publicó un boletín de seguridad en el que indica que los atacantes con privilegios elevados pueden explotar estas vulnerabilidades enviando comandos maliciosos a los chips TPM 2.0 de determinados procesadores Ryzen.

Si los atacantes explotan estas vulnerabilidades, podrían leer datos almacenados en el chip TPM, como claves privadas. También podrían desactivar el chip de seguridad, provocando que ciertas funciones, como BitLocker, dejen de operar.

Las vulnerabilidades tienen una puntuación CVSS de 8,5 (alta) y 8,3 (alta), respectivamente. AMD recomienda actualizar de inmediato la versión del firmware de inicialización de la plataforma (PI).

La empresa tecnológica con sede en Santa Clara lleva meses colaborando con los fabricantes de placas base para corregir estos fallos. Ya se han publicado actualizaciones de BIOS destinadas a solucionar los problemas.

Fuente:
CyberNews
https://cybernews.com/security/amd-patches-tpm-flaws-that-could-enable-credential-forgery-and-data-exposure/