Reklam
    Reklam
    İşlemci

    Ryzen Kullanıcıları Dikkat: Kritik Açık için Güncelleme Yayınlandı

    AMD Ryzen işlemcilerde keşfedilen iki kritik TPM güvenlik açığı için anakart üreticileri BIOS güncellemelerini yayınladı. Detaylar haberimizde.
    AMD, Ryzen, TPM, güvenlik açığı, BIOS

    AMD, Ryzen işlemcilerde yer alan TPM 2.0 uygulamalarını etkileyen iki önemli güvenlik açığını duyurdu. CVE-2026-6726 ve CVE-2026-6727 kodlarıyla takip edilen bu açıklar için gerekli firmware düzeltmeleri, anakart üreticilerine haftalar önce ulaştırıldı.

    AMD, konuyla ilgili resmi güvenlik bültenini 11 Ağustos tarihinde yayımladı. Söz konusu açıklar, Intel güvenlik araştırmacıları tarafından Trusted Computing Group’a bildirildi.

    Reklam
    Reklam

    Güvenlik açıklarının detayları ve etkilenen modeller

    CVE-2026-6726 kodlu ilk açık, yerel sistemde yükseltilmiş yetkilere sahip bir saldırganın sahte bir TPM anahtarına ait kimlik bilgilerini ele geçirmesine olanak tanıyor. Bu durum, saldırganın TPM doğrulamalarını taklit etmesine yol açabiliyor.

    CVSS 4.0 skoru 8,5 olarak belirlenen CVE-2026-6727 ise RSA OAEP zamanlama yan kanalı üzerinden şifrelenmiş TPM verilerinin açığa çıkmasına neden olabiliyor. Ayrıca bu açık, sahte doğrulama anahtarları oluşturulmasına da zemin hazırlıyor.

    Reklam
    Reklam

    Açıkların etki alanı oldukça geniş bir işlemci yelpazesini kapsıyor. Ryzen 3000 serisinden başlayarak Ryzen 9000 serisine kadar olan tüm işlemciler bu durumdan etkileniyor.

    Etkilenen diğer donanımlar arasında Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper ve Ryzen Z1 ile Z2 modelleri bulunuyor. Bazı Ryzen Embedded işlemciler de güvenlik riskleri arasında yer alıyor.

    BIOS güncellemeleri ve kullanıcılar için uyarılar

    AMD, bu güvenlik açıklarına yönelik düzeltmeleri üreticilere Mayıs ayında sağladı. Ryzen 3000 için ComboAM4PI 1.0.0.11, Ryzen 4000 ve 5000 için ComboAM4v2PI 1.2.0.12 sürümleri hazırlandı.

    Reklam
    Reklam

    Ryzen 7000, 8000 ve 9000 serisi işlemciler için ise çeşitli ComboAM5PI sürümleri kullanıma sunuldu. Bu AGESA sürümlerinin büyük bir kısmı, perakende anakart BIOS güncellemelerine dahil edildi.

    AM5 platformunda üreticiler, resmi duyuru öncesinde güncellemeleri dağıtmaya başladı. ASUS, bazı X870 modelleri için ComboAM5 PI 1.3.0.1b sürümünü Haziran ayında kullanıcılara sundu.

    MSI, Temmuz başında çeşitli B650 ve X670E anakartlar için 1.3.0.1b Patch A güncellemesini yayınladı. ASRock ise aynı yamayı Temmuz ayının ikinci yarısında B650, B850 ve A620 modellerine genişletti.

    Reklam
    Reklam

    GIGABYTE da 1.3.0.1b Patch A sürümünü Haziran ayında dağıtmaya başladı. Ryzen işlemci kullanan kullanıcıların, anakart üreticilerinin destek sayfalarını kontrol ederek güncellemeleri takip etmeleri büyük önem taşıyor.

    Bilgisayarınızın güvenliğini sağlamak için bu güncellemeleri yüklemeyi planlıyor musunuz?

    Henüz yorum yok İlk Yorumu Yaz
    ×

    Yorumunuz gönderildi,
    onaylandıktan sonra yayımlanacak.

    Yorum Yaz

    Mobil Versiyondan Çıkış Yap