注目★★★★★JVN
TCG TPM 2.0 リファレンス実装に複数の脆弱性、CERT/CC が注意喚起
30秒で把握
- 1CERT/CC が TCG TPM 2.0 リファレンス実装の複数脆弱性 (CVE-2026-6726、CVE-2026-6727) を公表
- 2TPM 2.0 は Windows・Linux・組み込み機器で広く採用・認証情報や暗号化キー保護が侵害される可能性
- 3パッチ情報確認と展開対象システムの評価・更新計画の立案が急務
要約
CERT/CC が TCG TPM 2.0 のリファレンス実装における複数の脆弱性 (CVE-2026-6726、CVE-2026-6727) に関するアドバイザリを公表した。TPM 2.0 はシステムの暗号化キーや認証情報を保護する信頼できるプラットフォームモジュールで、Windows・Linux・組み込みシステムなど広く採用されている。本脆弱性を悪用されると、認証回避やシステムへの不正アクセスが可能になる可能性がある。
あなたへの影響
TPM 2.0 搭載システムを社内インフラに含むチームは、CERT/CC アドバイザリで CVE-2026-6726・CVE-2026-6727 の影響範囲とパッチ時期を即座に確認し、対象機器リスト作成と更新予定を立案すべき。
推奨:特に認証・暗号化機能に依存する基幹システムほど優先度を上げる必要がある。