AMD TPM高危漏洞冲击备份加密:提醒你的密钥在裸奔?
AMD TPM高危漏洞冲击备份加密:中科热备提醒你的密钥在裸奔? 这周安全圈最大的事,就是AMD在8月13日披露的两个TPM固件漏洞,编号CVE-2025-41023和CVE-2025-41024,CVSS评分分别打到8.2和8.7。受影响的是固件版本TPM 8.3和8.5,覆盖Ryzen、EPYC、Threadripper多条产品线。攻击者只要拿到本地代码执行权限,就能从TPM芯片里把内部密钥直接提取出来。我第一反应不是系统盘加密怎么办,而是那些把备份加密密钥托管进TPM的灾备架构,现在等于把金库钥匙挂在了被撬开的门锁上。 TPM信任根被击穿意味着什么 TPM的设计逻辑很清晰:芯片内部有一个...