Ticker

9/recent/ticker-posts

AMD Ryzen işlemcilerinde TPM 2.0 açığı etkilenen sistemler ve BIOS güncellemesi

AMD Ryzen işlemcilerinde TPM açığı ortaya çıktı, BIOS güncellemeleri hazır

AMD Ryzen sistemlerinde kullanılan Firmware TPM (fTPM) bileşenlerini etkileyen iki TPM 2.0 güvenlik açığı tespit edildi. AMD'nin güvenlik bülteninde CVE-2026-6726 ve CVE-2026-6727 olarak takip edilen açıkların, TPM 2.0 referans kodundaki güvenlik sorunlarından kaynaklandığı belirtildi. AMD, etkilenen platformlar için BIOS üzerinden dağıtılan Platform Initialization (PI) firmware güncellemelerinin uygulanmasını öneriyor.

AMD fTPM açığı nedir?

TPM (Trusted Platform Module), bilgisayarlarda güvenlik anahtarlarını saklamak, cihaz doğrulaması yapmak ve şifreleme işlemlerini desteklemek için kullanılan güvenlik bileşenidir. AMD Ryzen sistemlerde fiziksel TPM çipi yerine işlemci platformuna entegre çalışan Firmware TPM (fTPM) çözümü kullanılabilir.

Ortaya çıkan güvenlik açıkları TPM 2.0 referans kodundaki hatalardan kaynaklanıyor. Bu nedenle sorun doğrudan Ryzen işlemci çekirdeklerinden değil, TPM işlevlerini sağlayan firmware katmanından kaynaklanıyor.

CVE-2026-6726 ve CVE-2026-6727 açıkları ne yapabilir?

CVE-2026-6726 ve CVE-2026-6727 numaralı açıklar yüksek önem dereceli güvenlik sorunları olarak sınıflandırılıyor. CVE-2026-6726, belirli koşullarda sahte TPM anahtarlarıyla doğrulama süreçlerinin etkilenmesine neden olabilecek bir bilgi sızıntısı açığıyla ilişkili. CVE-2026-6727 ise RSA OAEP şifre çözme işlemlerindeki zamanlama tabanlı yan kanal açığıyla bağlantılı.

Bu açıkların kullanılabilmesi için saldırganın TPM komutlarına erişebilecek seviyede ayrıcalıklara sahip olması gerekiyor. Bu nedenle ev kullanıcıları için doğrudan internet üzerinden gerçekleşen yaygın bir saldırı senaryosu olarak değerlendirilmemeli, ancak sistem firmware güncellemeleri ihmal edilmemelidir.

TPM 2.0 açığı neden önemli?

TPM, Windows 11 uyumluluğu, BitLocker disk şifreleme, Windows Hello kimlik doğrulama ve kurumsal cihaz güvenliği gibi birçok özelliğin temel bileşenlerinden biridir. TPM katmanındaki güvenlik sorunları, özellikle kurumsal ortamlarda cihaz doğrulama ve şifreleme süreçleri açısından önem taşır.

Güncel BIOS sürümleri, AMD tarafından sağlanan fTPM ve platform firmware düzeltmelerini sisteme aktarır. Bu nedenle anakart üreticilerinin yayımladığı BIOS güncellemelerini takip etmek önemlidir.

Hangi AMD Ryzen sistemleri etkileniyor?

AMD'nin yayımladığı güvenlik bilgisinde Ryzen 3000 serisinden daha yeni Ryzen platformlarına kadar farklı ürün grupları için güncelleme bilgileri yer alıyor. Etkilenen platformlar arasında Ryzen masaüstü, mobil ve bazı Ryzen AI serileri bulunuyor.

  • AMD Ryzen 3000 serisi sistemler
  • AMD Ryzen 4000 serisi sistemler
  • AMD Ryzen 5000 serisi sistemler
  • AMD Ryzen 6000 serisi mobil platformlar
  • AMD Ryzen 7000 serisi sistemler
  • AMD Ryzen 8000 ve Ryzen 9000 serisi platformlar
  • Yeni Ryzen AI tabanlı sistemler

Kesin destek durumu kullanılan anakart veya hazır sistem üreticisine göre değişebilir. Kullanıcıların kendi model numaraları için üretici destek sayfasını kontrol etmesi gerekir.

AMD Ryzen BIOS güncellemesi nasıl yapılır?

  1. Anakart veya bilgisayar üreticisinin resmi destek sayfasını açın.
  2. Anakart modelinizi ve mevcut BIOS sürümünüzü kontrol edin.
  3. Yayınlanan BIOS sürümlerinin açıklama notlarında TPM, fTPM veya güvenlik güncellemesi bilgilerini inceleyin.
  4. Üreticinin önerdiği BIOS güncelleme yöntemini kullanarak yeni sürümü yükleyin.
  5. Güncelleme sonrası BIOS içinde TPM ve Secure Boot ayarlarının doğru çalıştığını kontrol edin.

BIOS güncellemesi öncesinde dikkat edilmesi gerekenler

BIOS güncellemesi yapmadan önce doğru anakart modelinin seçildiğinden emin olun. Yanlış BIOS dosyası kullanılması sistem açılışında sorunlara neden olabilir.

BitLocker kullanan Windows kullanıcılarının güncelleme öncesinde kurtarma anahtarlarını güvenli bir yerde saklaması önerilir. TPM firmware değişiklikleri bazı sistemlerde güvenlik doğrulaması isteyebilir.

Güncelleme sırasında bilgisayarın kapanmaması ve mümkünse kesintisiz güç kaynağı kullanılması BIOS işleminin sorunsuz tamamlanmasına yardımcı olur.

AMD Ryzen kullanıcıları ne yapmalı?

AMD Ryzen kullanan kullanıcıların panik yapmasına gerek yoktur. En doğru adım, anakart veya sistem üreticisinin yayımladığı güncel BIOS sürümünü kontrol etmek ve uygun firmware güncellemesini uygulamaktır. Güncel BIOS kullanmak, TPM tabanlı güvenlik özelliklerinin daha güvenli şekilde çalışmasına yardımcı olur.

Yorum Gönder

0 Yorumlar