AMD Ryzen İşlemcilerde TPM Güvenlik Riski Ortaya Çıktı
AMD, geniş bir Ryzen işlemci yelpazesini kapsayan ve TPM 2.0 işlevselliğini olumsuz etkileyen iki kritik güvenlik zafiyeti açıklandı. CVE-2026-6726 ve CVE-2026-6727 kodlarıyla listelenen bu açıklar için gerekli firmware yamaları anakart üreticilerine iletildi.
Güvenlik Açıklarının Detayları ve Etkilenen Modeller
Intel güvenlik ekibince bildirilen zafiyetlerden CVE-2026-6726, yetkili bir saldırganın sahte TPM kimlik verilerini ele geçirerek TPM doğrulamalarını taklit etmesine imkan tanıyor. CVSS puanı 8,5 olarak belirlenen CVE-2026-6727 ise şifrelenmiş TPM verilerinin sızdırılmasına ve yetkisiz doğrulama anahtarlarının üretilmesine yol açabiliyor.
Söz konusu risklerden etkilenen donanım listesi oldukça kabarık:
- Ryzen 3000 serisinden Ryzen 9000 serisine kadar tüm işlemciler
- Ryzen AI 300, 400 ve Ryzen AI Max 300 serileri
- Threadripper, Ryzen Z1 ve Z2 modelleri
- Çeşitli Ryzen Embedded serisi işlemciler
Anakart Üreticileri BIOS Güncellemelerini Yayınlıyor
AMD, Mayıs ayında anakart ortaklarına güvenlik yamalarını içeren AGESA sürümlerini ulaştırdı. AM4 ve AM5 platformları için geliştirilen yeni kodlar doğrultusunda ASUS, MSI, ASRock ve GIGABYTE gibi lider üreticiler yeni BIOS sürümlerini kullanıcıların indirmesine sundu. AMD kullanıcılarının sistem güvenliğini korumak adına anakartlarının destek sayfalarını inceleyerek en son BIOS güncellemesini yüklemeleri tavsiye ediliyor.


