AMD Ryzen İşlemcilerde Kritik TPM Güvenlik Açığı: BIOS Güncellemesi Şart
2 dk okumadonanimhaber
PAYLAS:

AMD, geniş bir kullanıcı kitlesini etkileyen Ryzen işlemci serilerindeki TPM 2.0 uygulamalarında iki kritik güvenlik açığı tespit edildiğini duyurdu. Intel güvenlik araştırmacıları tarafından keşfedilen ve yüksek risk barındıran bu açıklar için anakart üreticilerine gerekli firmware yamaları gönderildi.
AMD'nin resmi güvenlik bülteninde paylaştığı bilgilere göre, sistemleri tehdit eden iki ana açık bulunuyor. İlk açık olan CVE-2026-6726, yerel sistemde yüksek yetkilere sahip bir saldırganın sahte bir TPM anahtarına ait kimlik bilgilerini elde etmesine olanak tanıyor. Bu sayede saldırganlar, sistemdeki TPM doğrulamalarını kolayca taklit edebiliyor.
İkinci ve daha kritik olan CVE-2026-6727 numaralı açık ise CVSS 4.0 ölçeğinde 8,5 puan alarak yüksek önem derecesine sahip. Bu zafiyet, RSA OAEP zamanlama yan kanalı (side-channel) üzerinden şifrelenmiş TPM verilerinin sızdırılmasına veya sahte doğrulama anahtarları oluşturulmasına yol açabiliyor. Her iki açık da Trusted Computing Group'a raporlanarak doğrulandı.
Güvenlik açıklarının etki alanı oldukça geniş bir işlemci yelpazesini kapsıyor. Yapılan açıklamaya göre Ryzen 3000 serisinden Ryzen 9000 serisine kadar olan masaüstü işlemciler risk altında bulunuyor. Ayrıca Ryzen AI 300 ve 400 serileri, Threadripper, Ryzen Z1 ve Z2 mobil işlemciler ile bazı Ryzen Embedded modelleri de bu zafiyetten etkilenen donanımlar arasında yer alıyor.
AMD, söz konusu güvenlik açıkları için gerekli AGESA düzeltmelerini mayıs ayında anakart üreticilerine sağladı. ASUS, MSI, ASRock ve GIGABYTE gibi önde gelen üreticiler, haziran ve temmuz aylarından itibaren bu yamaları içeren BIOS güncellemelerini kullanıcılarına sunmaya başladı. Kullanıcıların sistem güvenliklerini sağlamak için anakart üreticilerinin resmi destek sayfalarını ziyaret ederek en güncel BIOS sürümünü yüklemeleri şiddetle tavsiye ediliyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Türkiye'deki milyonlarca bireysel ve kurumsal AMD Ryzen kullanıcısının sistem güvenliği için donanım güncellemelerini yapması gerekmektedir.
Türk şirketlerinin IT departmanları, kurumsal ağlarındaki AMD tabanlı sistemlerin BIOS güncellemelerini ivedilikle planlamalıdır.
KVKK kapsamında veri güvenliğini sağlamakla yükümlü kurumlar için bu tür donanım zafiyetlerinin kapatılması kritik önem taşır.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



