Ryzen Kullanıcıları Dikkat: Kritik Açık için Güncelleme Yayınlandı

AMD, Ryzen işlemcilerde yer alan TPM 2.0 uygulamalarını etkileyen iki önemli güvenlik açığını duyurdu. CVE-2026-6726 ve CVE-2026-6727 kodlarıyla takip edilen bu açıklar için gerekli firmware düzeltmeleri, anakart üreticilerine haftalar önce ulaştırıldı.
AMD, konuyla ilgili resmi güvenlik bültenini 11 Ağustos tarihinde yayımladı. Söz konusu açıklar, Intel güvenlik araştırmacıları tarafından Trusted Computing Group’a bildirildi.
Güvenlik açıklarının detayları ve etkilenen modeller
CVE-2026-6726 kodlu ilk açık, yerel sistemde yükseltilmiş yetkilere sahip bir saldırganın sahte bir TPM anahtarına ait kimlik bilgilerini ele geçirmesine olanak tanıyor. Bu durum, saldırganın TPM doğrulamalarını taklit etmesine yol açabiliyor.

CVSS 4.0 skoru 8,5 olarak belirlenen CVE-2026-6727 ise RSA OAEP zamanlama yan kanalı üzerinden şifrelenmiş TPM verilerinin açığa çıkmasına neden olabiliyor. Ayrıca bu açık, sahte doğrulama anahtarları oluşturulmasına da zemin hazırlıyor.
Açıkların etki alanı oldukça geniş bir işlemci yelpazesini kapsıyor. Ryzen 3000 serisinden başlayarak Ryzen 9000 serisine kadar olan tüm işlemciler bu durumdan etkileniyor.
Etkilenen diğer donanımlar arasında Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper ve Ryzen Z1 ile Z2 modelleri bulunuyor. Bazı Ryzen Embedded işlemciler de güvenlik riskleri arasında yer alıyor.
BIOS güncellemeleri ve kullanıcılar için uyarılar
AMD, bu güvenlik açıklarına yönelik düzeltmeleri üreticilere Mayıs ayında sağladı. Ryzen 3000 için ComboAM4PI 1.0.0.11, Ryzen 4000 ve 5000 için ComboAM4v2PI 1.2.0.12 sürümleri hazırlandı.
Ryzen 7000, 8000 ve 9000 serisi işlemciler için ise çeşitli ComboAM5PI sürümleri kullanıma sunuldu. Bu AGESA sürümlerinin büyük bir kısmı, perakende anakart BIOS güncellemelerine dahil edildi.
AM5 platformunda üreticiler, resmi duyuru öncesinde güncellemeleri dağıtmaya başladı. ASUS, bazı X870 modelleri için ComboAM5 PI 1.3.0.1b sürümünü Haziran ayında kullanıcılara sundu.
MSI, Temmuz başında çeşitli B650 ve X670E anakartlar için 1.3.0.1b Patch A güncellemesini yayınladı. ASRock ise aynı yamayı Temmuz ayının ikinci yarısında B650, B850 ve A620 modellerine genişletti.
GIGABYTE da 1.3.0.1b Patch A sürümünü Haziran ayında dağıtmaya başladı. Ryzen işlemci kullanan kullanıcıların, anakart üreticilerinin destek sayfalarını kontrol ederek güncellemeleri takip etmeleri büyük önem taşıyor.
Bilgisayarınızın güvenliğini sağlamak için bu güncellemeleri yüklemeyi planlıyor musunuz?
Yorumunuz gönderildi,
onaylandıktan sonra yayımlanacak.