AMD Ryzen İşlemcilerde Kritik TPM Açığı: BIOS Güncellemeleri Yayınlandı
2 dk okumashiftdelete
PAYLAS:

AMD'nin geniş bir kullanıcı kitlesine sahip Ryzen işlemcilerinde tespit edilen iki kritik TPM güvenlik açığı için anakart üreticileri yeni BIOS güncellemelerini yayınlamaya başladı. Sistem güvenliğini doğrudan tehdit eden bu açıkların kapatılması için kullanıcıların donanımlarını güncellemesi büyük önem taşıyor.
Intel güvenlik araştırmacıları tarafından Trusted Computing Group'a bildirilen ve AMD tarafından doğrulanan iki yeni güvenlik zafiyeti, sistemlerin TPM 2.0 uygulamalarını hedef alıyor. CVE-2026-6726 kodlu ilk açık, yerel sistemde yükseltilmiş yetkilere sahip bir saldırganın sahte bir TPM anahtarına ait kimlik bilgilerini ele geçirmesine olanak tanıyor. Bu durum, saldırganların TPM doğrulamalarını başarılı bir şekilde taklit etmesiyle sonuçlanabiliyor.
Diğer yandan, CVSS 4.0 skoru 8,5 olarak belirlenen CVE-2026-6727 kodlu ikinci açık çok daha ciddi riskler barındırıyor. Bu zafiyet, RSA OAEP zamanlama yan kanalı üzerinden şifrelenmiş TPM verilerinin açığa çıkmasına neden olurken, aynı zamanda sahte doğrulama anahtarları oluşturulmasına da zemin hazırlıyor.
Söz konusu güvenlik açıklarının etki alanı oldukça geniş bir işlemci yelpazesini kapsıyor. Masaüstü tarafında Ryzen 3000 serisinden başlayarak en güncel Ryzen 9000 serisine kadar olan tüm işlemciler bu durumdan etkileniyor.
Bunun yanı sıra, mobil ve iş istasyonu tarafında Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper modelleri ile taşınabilir oyun konsollarında kullanılan Ryzen Z1 ve Z2 serileri de risk altında bulunuyor. Bazı Ryzen Embedded işlemcilerin de güvenlik riskleri barındırdığı belirtiliyor.
AMD, bu güvenlik açıklarına yönelik gerekli firmware düzeltmelerini anakart üreticilerine aylar öncesinden sağladı. Eski nesil sistemler için ComboAM4PI 1.0.0.11 ve ComboAM4v2PI 1.2.0.12 sürümleri hazırlanırken, güncel AM5 platformu için çeşitli ComboAM5PI sürümleri kullanıma sunuldu.
Sektörün önde gelen anakart üreticileri, bu AGESA güncellemelerini kendi BIOS sürümlerine entegre ederek dağıtmaya başladı. ASUS, MSI, ASRock ve GIGABYTE gibi markalar, X870, X670E, B650 ve A620 gibi çeşitli yonga setleri için yamalı sürümleri kullanıcıların erişimine açtı. Uzmanlar, Ryzen kullanıcılarının anakart üreticilerinin resmi destek sayfalarını ziyaret ederek sistemlerini en kısa sürede güncellemelerini tavsiye ediyor.
--- **İlgili Kaynaklar:** [teknoloji çözümleri](https://sheltron.com.tr), kurumsal teknoloji çözümleri alanında öncü çözümler sunuyor.Türkiye'deki bireysel kullanıcılar ve kurumlar tarafından yaygın olarak kullanılan AMD Ryzen sistemlerin güvenliği için bu BIOS güncellemelerinin yapılması kritik önem taşıyor.
AMD altyapısı kullanan Türk şirketlerinin veri güvenliğini sağlamak için BT departmanlarının acil BIOS güncellemesi planlaması gerekmektedir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



