Oyun ve Donanım
AMD Ryzen İşlemcilerde Ciddi TPM Açığı Tespit Edildi
AMD, Ryzen işlemcileri etkileyen iki kritik TPM 2.0 güvenlik açığını doğruladı. ASUS, MSI, GIGABYTE ve ASRock gibi anakart üreticileri, bu açıklar için gerekli…
AMD, geniş bir yelpazedeki Ryzen işlemcilerini etkileyen iki yüksek önem dereceli TPM 2.0 güvenlik açığını resmi olarak doğruladı. Bu açıklar, sistem güvenliğini ciddi şekilde tehdit edebilecek potansiyele sahipken, önde gelen anakart üreticileri ASUS, MSI, GIGABYTE ve ASRock, gerekli BIOS güncellemelerini kullanıcıların erişimine açtı.
Tespit Edilen Güvenlik Açıkları ve Etkileri
AMD tarafından açıklanan güvenlik açıkları, CVE-2026-6726 ve CVE-2026-6727 kodlarıyla takip ediliyor. Bu açıklar, Ryzen işlemcilerde kullanılan TPM 2.0 uygulamalarını hedef alıyor.
- CVE-2026-6726: Bu açık, yerel sistemde yükseltilmiş yetkilere sahip bir saldırganın, sahte bir TPM anahtarına ait kimlik bilgilerini ele geçirmesine ve TPM doğrulamalarını taklit etmesine olanak tanıyor.
- CVE-2026-6727: CVSS 4.0 skoru 8,5 olarak belirlenen bu ikinci açık, RSA OAEP zamanlama yan kanalı üzerinden şifrelenmiş TPM verilerinin açığa çıkmasına veya sahte doğrulama anahtarları oluşturulmasına yol açabiliyor.
Her iki güvenlik açığı da Intel güvenlik araştırmacıları tarafından Trusted Computing Group'a bildirilmiş durumda. Açıkların etki alanı oldukça geniş; Ryzen 3000 serisinden Ryzen 9000 serisine kadar olan işlemciler, Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper, Ryzen Z1 ve Z2 ile bazı Ryzen Embedded işlemciler bu durumdan etkileniyor.
BIOS Güncellemeleri ve Yapılması Gerekenler
AMD, güvenlik açıklarına yönelik düzeltmeleri içeren firmware güncellemelerini anakart üreticilerine Mayıs ayında sağlamıştı. AMD'nin resmi güvenlik bülteni ise 11 Ağustos'ta yayımlandı.
AGESA Versiyonları:
- Ryzen 3000 için: ComboAM4PI 1.0.0.11
- Ryzen 4000 ve 5000 için: ComboAM4v2PI 1.2.0.12
- Ryzen 7000, 8000 ve 9000 için: Çeşitli ComboAM5PI sürümleri
Bu AGESA sürümlerinin önemli bir kısmı, anakart üreticileri tarafından perakende BIOS güncellemelerine dahil edildi. AM5 platformunda da üreticiler, resmi duyurudan önce güncellemeleri dağıtmaya başladı:
- ASUS: Bazı X870 modelleri için ComboAM5 PI 1.3.0.1b sürümünü Haziran ayında sundu.
- MSI: Temmuz başında çeşitli B650 ve X670E anakartlara 1.3.0.1b Patch A güncellemesini yayınladı.
- ASRock: Aynı yamanın dağıtımını Temmuz'un ikinci yarısında B650, B850 ve A620 modellerine genişletti.
- GIGABYTE: 1.3.0.1b Patch A sürümünü Haziran ayında yayınladı.
Ryzen işlemci kullanıcılarının, sistemlerini güvende tutmak için anakart üreticilerinin resmi destek sayfalarını ziyaret ederek en güncel BIOS sürümünü indirmeleri ve yüklemeleri şiddetle tavsiye ediliyor.
Kaynak: www.donanimhaber.com
Sıkça Sorulan Sorular
-
Bu açıklar, saldırganların sahte TPM anahtarlarıyla kimlik bilgilerini ele geçirmesine, TPM doğrulamalarını taklit etmesine ve şifreli TPM verilerini açığa çıkarmasına veya sahte doğrulama anahtarları oluşturmasına olanak tanıyarak sistem güvenliğini ciddi şekilde tehlikeye atabiliyor.
-
Ryzen 3000'den Ryzen 9000'e kadar olan işlemciler, Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper, Ryzen Z1 ve Z2 ile bazı Ryzen Embedded işlemciler bu güvenlik açıklarından etkilenmektedir.
-
Sisteminizi korumak için anakartınızın üreticisinin (ASUS, MSI, GIGABYTE, ASRock vb.) resmi destek sayfasına giderek en güncel BIOS sürümünü indirip yüklemeniz gerekmektedir. Bu güncellemeler, güvenlik açıklarına karşı gerekli düzeltmeleri içermektedir.
Oyun ve Donanım Kategorisinden En Yeniler
- Lenovo'dan Uygun Fiyatlı 34 İnç 240Hz Kavisli Oyuncu Monitörü
- Epic Games Store'da Bu Haftanın Ücretsiz Oyunu: Caravan SandWitch
- MacBook Ultra Çıkışı Bellek Kıtlığı Nedeniyle Gecikebilir
- Huawei MateBook Fold 2026 Tanıtıldı: Katlanabilir Dizüstüde Yeni Nesil
- Dolu SSD Yavaşlar mı? %90 Doluluk Gerçeği
- 144 Hz Monitör Aldım 60 Hz Çalışıyor: Nasıl Açılır?