AMD Ryzen İşlemcilerde Ciddi TPM Açığı Tespit Edildi

Oyun ve Donanım

AMD Ryzen İşlemcilerde Ciddi TPM Açığı Tespit Edildi

3 dk okuma

AMD, Ryzen işlemcileri etkileyen iki kritik TPM 2.0 güvenlik açığını doğruladı. ASUS, MSI, GIGABYTE ve ASRock gibi anakart üreticileri, bu açıklar için gerekli…

AMD, geniş bir yelpazedeki Ryzen işlemcilerini etkileyen iki yüksek önem dereceli TPM 2.0 güvenlik açığını resmi olarak doğruladı. Bu açıklar, sistem güvenliğini ciddi şekilde tehdit edebilecek potansiyele sahipken, önde gelen anakart üreticileri ASUS, MSI, GIGABYTE ve ASRock, gerekli BIOS güncellemelerini kullanıcıların erişimine açtı.

Tespit Edilen Güvenlik Açıkları ve Etkileri

AMD tarafından açıklanan güvenlik açıkları, CVE-2026-6726 ve CVE-2026-6727 kodlarıyla takip ediliyor. Bu açıklar, Ryzen işlemcilerde kullanılan TPM 2.0 uygulamalarını hedef alıyor.

Reklam
  • CVE-2026-6726: Bu açık, yerel sistemde yükseltilmiş yetkilere sahip bir saldırganın, sahte bir TPM anahtarına ait kimlik bilgilerini ele geçirmesine ve TPM doğrulamalarını taklit etmesine olanak tanıyor.
  • CVE-2026-6727: CVSS 4.0 skoru 8,5 olarak belirlenen bu ikinci açık, RSA OAEP zamanlama yan kanalı üzerinden şifrelenmiş TPM verilerinin açığa çıkmasına veya sahte doğrulama anahtarları oluşturulmasına yol açabiliyor.

Her iki güvenlik açığı da Intel güvenlik araştırmacıları tarafından Trusted Computing Group'a bildirilmiş durumda. Açıkların etki alanı oldukça geniş; Ryzen 3000 serisinden Ryzen 9000 serisine kadar olan işlemciler, Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper, Ryzen Z1 ve Z2 ile bazı Ryzen Embedded işlemciler bu durumdan etkileniyor.

BIOS Güncellemeleri ve Yapılması Gerekenler

AMD, güvenlik açıklarına yönelik düzeltmeleri içeren firmware güncellemelerini anakart üreticilerine Mayıs ayında sağlamıştı. AMD'nin resmi güvenlik bülteni ise 11 Ağustos'ta yayımlandı.

AGESA Versiyonları:

  • Ryzen 3000 için: ComboAM4PI 1.0.0.11
  • Ryzen 4000 ve 5000 için: ComboAM4v2PI 1.2.0.12
  • Ryzen 7000, 8000 ve 9000 için: Çeşitli ComboAM5PI sürümleri

Bu AGESA sürümlerinin önemli bir kısmı, anakart üreticileri tarafından perakende BIOS güncellemelerine dahil edildi. AM5 platformunda da üreticiler, resmi duyurudan önce güncellemeleri dağıtmaya başladı:

  • ASUS: Bazı X870 modelleri için ComboAM5 PI 1.3.0.1b sürümünü Haziran ayında sundu.
  • MSI: Temmuz başında çeşitli B650 ve X670E anakartlara 1.3.0.1b Patch A güncellemesini yayınladı.
  • ASRock: Aynı yamanın dağıtımını Temmuz'un ikinci yarısında B650, B850 ve A620 modellerine genişletti.
  • GIGABYTE: 1.3.0.1b Patch A sürümünü Haziran ayında yayınladı.

Ryzen işlemci kullanıcılarının, sistemlerini güvende tutmak için anakart üreticilerinin resmi destek sayfalarını ziyaret ederek en güncel BIOS sürümünü indirmeleri ve yüklemeleri şiddetle tavsiye ediliyor.

Kaynak: www.donanimhaber.com

Sıkça Sorulan Sorular

Bu açıklar, saldırganların sahte TPM anahtarlarıyla kimlik bilgilerini ele geçirmesine, TPM doğrulamalarını taklit etmesine ve şifreli TPM verilerini açığa çıkarmasına veya sahte doğrulama anahtarları oluşturmasına olanak tanıyarak sistem güvenliğini ciddi şekilde tehlikeye atabiliyor.

Ryzen 3000'den Ryzen 9000'e kadar olan işlemciler, Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper, Ryzen Z1 ve Z2 ile bazı Ryzen Embedded işlemciler bu güvenlik açıklarından etkilenmektedir.

Sisteminizi korumak için anakartınızın üreticisinin (ASUS, MSI, GIGABYTE, ASRock vb.) resmi destek sayfasına giderek en güncel BIOS sürümünü indirip yüklemeniz gerekmektedir. Bu güncellemeler, güvenlik açıklarına karşı gerekli düzeltmeleri içermektedir.

Oyun ve Donanım Kategorisinden En Yeniler

Reklam
Haberlerimizi beğendiniz mi? Google'da bizi tercih edilen kaynak yapın; haberlerimiz arama sonuçlarınızda öne çıksın. Google'da Ekle

Daha iyi bir içerik deneyimi için çerezleri kullanıyoruz.
Çerez Politikaları Sayfamıza Göz atabilirsiniz.