<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Uncategorized | 自作ラボ｜コスパ重視のPC自作ガイド</title>
	<atom:link href="https://jisakulab.com/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>https://jisakulab.com</link>
	<description></description>
	<lastBuildDate>Sat, 15 Aug 2026 13:26:42 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>Ryzen 9000系TPM2.0脆弱性とBIOSアップデート手順</title>
		<link>https://jisakulab.com/ryzen-9000%e7%b3%bbtpm2-0%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%a8bios%e3%82%a2%e3%83%83%e3%83%97%e3%83%87%e3%83%bc%e3%83%88%e6%89%8b%e9%a0%86/</link>
					<comments>https://jisakulab.com/ryzen-9000%e7%b3%bbtpm2-0%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%a8bios%e3%82%a2%e3%83%83%e3%83%97%e3%83%87%e3%83%bc%e3%83%88%e6%89%8b%e9%a0%86/#respond</comments>
		
		<dc:creator><![CDATA[y_admin01]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 13:26:42 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://jisakulab.com/?p=196</guid>

					<description><![CDATA[AMDがRyzen 9000系含む広範なCPUのTPM 2.0脆弱性を発表。リスクの実態と、ASRock B850Iを例にしたInstant FlashでのBIOSアップデート手順を解説します。]]></description>
										<content:encoded><![CDATA[

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-1"><label class="toc-title" for="toc-checkbox-1">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">結論：Ryzen 9000シリーズを含む幅広いAMD製CPUにTPM 2.0の脆弱性、BIOSアップデートが推奨されています</a><ol><li><a href="#toc2" tabindex="0">この記事でわかること</a></li></ol></li><li><a href="#toc3" tabindex="0">何が起きたのか：AMD-SB-7064で報告された2件の脆弱性</a></li><li><a href="#toc4" tabindex="0">対象範囲とリスクの実際：過度に心配しなくてよい理由</a></li><li><a href="#toc5" tabindex="0">BIOSアップデートの手順(ASRock B850I Lightning WiFiを例に)</a><ol><li><a href="#toc6" tabindex="0">事前準備</a></li><li><a href="#toc7" tabindex="0">Instant Flashでのアップデート手順</a></li><li><a href="#toc8" tabindex="0">注意点</a></li></ol></li><li><a href="#toc9" tabindex="0">まとめ</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">結論：Ryzen 9000シリーズを含む幅広いAMD製CPUにTPM 2.0の脆弱性、BIOSアップデートが推奨されています</span></h2>



<p class="wp-block-paragraph">2026年8月11日、AMDはセキュリティ情報「AMD-SB-7064」で、Ryzen 3000〜9000シリーズやThreadripper、EPYCなど幅広い製品のTPM 2.0(fTPM)に関わる脆弱性2件を確認したと発表しました。<strong>Ryzen 7 9800X3D</strong>のような最新CPUも対象に含まれています。すでにAM5マザーボード各社から対応BIOSが配布されているため、この記事では脆弱性の概要と、実際にBIOSをアップデートする手順を解説します。</p>



<h3 class="wp-block-heading"><span id="toc2">この記事でわかること</span></h3>



<ul class="wp-block-list">
<li>今回報告されたTPM 2.0脆弱性の概要と対象範囲</li>



<li>一般ユーザーにとって実際どの程度のリスクか</li>



<li>AM5マザーボードのBIOSアップデート手順(Instant Flash方式)</li>
</ul>



<hr class="wp-block-separator has-css-opacity" />



<h2 class="wp-block-heading"><span id="toc3">何が起きたのか：AMD-SB-7064で報告された2件の脆弱性</span></h2>



<p class="wp-block-paragraph">TPM(Trusted Platform Module)は、暗号鍵の生成・保管などセキュリティ機能を担う専用チップで、AMD製CPUの多くはマザーボード上に専用チップを持たず、CPU内蔵の<strong>fTPM(ファームウェアTPM)</strong>としてこの機能を実現しています。Windows 11の必須要件のひとつでもあり、多くの自作PCで有効になっています。</p>



<p class="wp-block-paragraph">今回発表されたのは、このfTPMに関わる脆弱性「CVE-2026-6726」(CVSS 8.5)と「CVE-2026-6727」(CVSS 8.3)の2件です。対象はRyzen 3000シリーズ以降からRyzen 9000シリーズ、Threadripper、EPYCまでと幅広く、当ブログのベース機である<a href="https://jisakulab.com/cpu%e3%81%ae%e9%81%b8%e3%81%b3%e6%96%b9%e5%85%a5%e9%96%80%ef%bd%9cintel%e3%83%bbamd%e5%9e%8b%e7%95%aa%e3%81%ae%e8%aa%ad%e3%81%bf%e6%96%b9%e3%82%92%e3%82%8f%e3%81%8b%e3%82%8a%e3%82%84%e3%81%99%e3%81%8f/">Ryzen 7 9800X3D</a>も含まれます。</p>



<h2 class="wp-block-heading"><span id="toc4">対象範囲とリスクの実際：過度に心配しなくてよい理由</span></h2>



<p class="wp-block-paragraph">CVSSスコアだけを見ると深刻な脆弱性に思えますが、今回のケースには重要な前提条件があります。それは、<strong>攻撃者がすでにローカルで管理者権限を得ている</strong>必要がある、という点です。つまり、インターネット越しに勝手に攻撃されるような性質のものではなく、すでにPCを何らかの形で管理者として操作できる状態にある攻撃者が、TPMの内部情報に不正にアクセスしうる、という限定的なリスクです。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">💡&nbsp;<strong>Tips</strong>：管理者権限を他人に渡さない・不審なソフトを実行しないという基本的な対策ができていれば、緊急停止するほどのリスクではありません。とはいえ無償で適用できる修正なので、後述の手順でBIOSアップデートを済ませておくのが安心です。</p>
</blockquote>



<p class="wp-block-paragraph">AM5マザーボードの主要メーカー(ASUS・MSI・Gigabyte・ASRockなど)はすでに対応BIOSを配布済みです。お使いのマザーボードのサポートページで、最新BIOSの更新履歴に「TPM」「fTPM」「セキュリティ」といった記載がないか確認してみましょう。</p>



<hr class="wp-block-separator has-css-opacity" />



<h2 class="wp-block-heading"><span id="toc5">BIOSアップデートの手順(ASRock B850I Lightning WiFiを例に)</span></h2>



<p class="wp-block-paragraph">AM5マザーボードの多くは、OS不要でUEFI画面上からアップデートできる機能を備えています。ASRockではこれを「Instant Flash」と呼びます。ここではASRock B850I Lightning WiFiを例に、基本的な流れを解説します(他社マザーボードでも大まかな流れは共通です)。</p>



<h3 class="wp-block-heading"><span id="toc6">事前準備</span></h3>



<ol class="wp-block-list">
<li>ASRock公式サイトのサポートページで、自分のマザーボード型番(B850I Lightning WiFi)を検索し、「BIOS」タブから最新版をダウンロードする</li>



<li>ダウンロードしたzipファイルを解凍し、中のBIOSファイルをUSBメモリの直下(フォルダに入れず)にコピーする(USBメモリはFAT32でフォーマットしておく)</li>



<li>ノートPCのバッテリーと同様、停電・電源断はBIOS破損に直結するため、デスクトップPCの場合も安定した電源環境で作業する</li>
</ol>



<h3 class="wp-block-heading"><span id="toc7">Instant Flashでのアップデート手順</span></h3>



<ol class="wp-block-list">
<li>USBメモリを挿した状態でPCを起動し、起動直後にDeleteキー(またはF2キー)を連打してUEFI(BIOS)画面に入る</li>



<li>「Tool」メニュー内の「Instant Flash」を選択する</li>



<li>USBメモリ内のBIOSファイルが自動検出されるので、対象ファイルを選んでアップデートを開始する</li>



<li>更新には数分かかり、完了すると自動的に再起動する。再起動後、BIOS画面のバージョン表示で更新が反映されているか確認する</li>
</ol>



<h3 class="wp-block-heading"><span id="toc8">注意点</span></h3>



<ul class="wp-block-list">
<li><strong>更新中は絶対に電源を切らない</strong>：BIOS破損でマザーボードが起動しなくなるリスクがあります</li>



<li><strong><a href="https://jisakulab.com/cpu%e3%82%aa%e3%83%bc%e3%83%90%e3%83%bc%e3%82%af%e3%83%ad%e3%83%83%e3%82%af%e5%ae%8c%e5%85%a8%e3%82%ac%e3%82%a4%e3%83%89%ef%bd%9coc%e5%90%91%e3%81%91%e3%83%91%e3%83%bc%e3%83%84%e9%81%b8%e5%ae%9a/">OC設定</a>をしている場合は設定値をメモしておく</strong>：BIOSアップデート後は設定がリセットされ、デフォルト値に戻ることがあります</li>



<li><strong>Windowsの回復キーを確認しておく</strong>：BitLockerを有効にしている場合、TPM関連の設定変更後にBitLockerの回復キー入力を求められることがあります</li>
</ul>



<hr class="wp-block-separator has-css-opacity" />



<h2 class="wp-block-heading"><span id="toc9">まとめ</span></h2>



<ul class="wp-block-list">
<li>AMDがRyzen 3000〜9000シリーズ、Threadripper、EPYCに影響するTPM 2.0の脆弱性2件(CVE-2026-6726・CVE-2026-6727)を発表</li>



<li>攻撃には管理者権限のローカルアクセスが前提となるため、緊急性は高くないが対策は無償で可能</li>



<li>AM5マザーボード各社は既に対応BIOSを配布済み。Instant Flash(ASRockの場合)でOS不要でアップデートできる</li>



<li>更新前にOC設定のメモとBitLocker回復キーの確認を忘れずに</li>
</ul>



<p class="wp-block-paragraph">参考: <a rel="noopener" href="https://www.nichepcgamer.com/archives/post-131559.html" target="_blank">nichepcgamer「AMD、Ryzen 9000シリーズ含むTPM 2.0脆弱性を発表」</a></p>

]]></content:encoded>
					
					<wfw:commentRss>https://jisakulab.com/ryzen-9000%e7%b3%bbtpm2-0%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%a8bios%e3%82%a2%e3%83%83%e3%83%97%e3%83%87%e3%83%bc%e3%83%88%e6%89%8b%e9%a0%86/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
