webmooy
Все новости
Технологии
2 часа назад

Ryzen Kullanıcıları Dikkat: Kritik Açık için Güncelleme Yayınlandı

Ryzen Kullanıcıları Dikkat: Kritik Açık için Güncelleme Yayınlandı

AMD, Ryzen işlemcilerde yer alan TPM 2.0 uygulamalarını etkileyen iki önemli güvenlik açığını duyurdu. CVE-2026-6726 ve CVE-2026-6727 kodlarıyla takip edilen bu açıklar için gerekli firmware düzeltmeleri, anakart üreticilerine haftalar önce ulaştırıldı.

CVE-2026-6726 kodlu ilk açık, yerel sistemde yükseltilmiş yetkilere sahip bir saldırganın sahte bir TPM anahtarına ait kimlik bilgilerini ele geçirmesine olanak tanıyor. Bu durum, saldırganın TPM doğrulamalarını taklit etmesine yol açabiliyor.

CVSS 4.0 skoru 8,5 olarak belirlenen CVE-2026-6727 ise RSA OAEP zamanlama yan kanalı üzerinden şifrelenmiş TPM verilerinin açığa çıkmasına neden olabiliyor. Ayrıca bu açık, sahte doğrulama anahtarları oluşturulmasına da zemin hazırlıyor.

Açıkların etki alanı oldukça geniş bir işlemci yelpazesini kapsıyor. Ryzen 3000 serisinden başlayarak Ryzen 9000 serisine kadar olan tüm işlemciler bu durumdan etkileniyor.

Etkilenen diğer donanımlar arasında Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper ve Ryzen Z1 ile Z2 modelleri bulunuyor. Bazı Ryzen Embedded işlemciler de güvenlik riskleri arasında yer alıyor.

AMD, bu güvenlik açıklarına yönelik düzeltmeleri üreticilere Mayıs ayında sağladı. Ryzen 3000 için ComboAM4PI 1.0.0.11, Ryzen 4000 ve 5000 için ComboAM4v2PI 1.2.0.12 sürümleri hazırlandı.

Ryzen 7000, 8000 ve 9000 serisi işlemciler için ise çeşitli ComboAM5PI sürümleri kullanıma sunuldu. Bu AGESA sürümlerinin büyük bir kısmı, perakende anakart BIOS güncellemelerine dahil edildi.

Источник: ПеремещенеУдалить
Прочитайте полную статью

Этот контент был скомпонован из внешнего источника; все права принадлежат ShiftDelete.