AMD подтверждает, что обновление AGESA 1.2.0.3e устраняет уязвимость безопасности TPM.

Проблема под названием AMD-SB-4011, впервые обнаруженная Группой доверенных вычислений (TCG), затрагивает стандартную реализацию TPM 2.0. Согласно рекомендации безопасности от AMD, данный недостаток может позволить близкому атакующему передавать пользовательские команды на модуль доверенной платформы (TPM). Эти команды могут привести к чтению данных за пределами заданных границ памяти, что потенциально приводит к раскрытию информации внутри TPM или нарушению его функциональности. Ситуация представляет умеренный уровень риска для конфиденциальности данных и надежности системы.








