Uygulama ile Aç

AMD Ryzen işlemcilerde kritik TPM güvenlik açığı tespit edildi

AMD Ryzen 7000, 8000 ve 9000 serisi işlemcileri etkileyen güvenlik açığı için AMD önemli bir firmware güncellemesi yayınladı. Kullanıcıların sistemlerini acilen güncellemesi öneriliyor.

AMD’nin Ryzen işlemcilerini etkileyen yeni bir güvenlik açığı ortaya çıktı. Güvenli platform modülü (TPM) standardını geliştiren Trusted Computing Group (TCG), Ryzen 7000 (Zen 4), Ryzen 8000 ve yeni duyurulan Ryzen 9000 (Zen 5) serisi işlemcilerde yer alan TPM-Pluton bileşeninde ciddi bir güvenlik zafiyeti tespit etti. Açık, "CVE-2025-2884" kimliğiyle izleniyor ve AMD tarafından da "AMD-SB-4011" koduyla takip ediliyor.

Söz konusu açık, TPM modülünün CryptHmacSign fonksiyonunda yapılan bir doğrulama eksikliğinden kaynaklanıyor. Bu eksiklik, saldırganın TPM tarafından kullanılan tampon belleğin sonrasındaki 65.535 bayta kadar veriyi okumasına olanak tanıyabiliyor. Ayrıca sistemde hizmet dışı bırakma saldırılarına da kapı aralayabiliyor. Her ne kadar açık orta seviye bir tehdit olarak değerlendirilse (CVSS skoru: 6.6), fiziksel erişim gerektirmesi nedeniyle yaygın istismar edilme ihtimali düşük görülüyor.

AMD’den hızlı güncelleme

AMD, bu güvenlik açığını kapatmak için AGESA Combo PI 1.2.0.3e sürümünü yayınladı. Bu firmware güncellemesi, TPM-Pluton modülü ile ilişkili olan AMD Secure Processor (ASP) bileşenini de kapsıyor. Güncelleme hem güvenlik açığını kapatıyor hem de sistem kararlılığı ile performans iyileştirmeleri getiriyor.

Ayrıca bkz.

AMD Ryzen 7 9700F geliyor

Anakart üreticileri de harekete geçti. MSI ve ASUS, yeni AGESA güncellemesini destekleyen BIOS sürümlerini yayınladı. Gigabyte ve ASRock gibi diğer üreticilerin de benzer güncellemeleri yakında yayınlaması bekleniyor.



Haberi DH'de Gör Yorumlar ve Diğer Detaylar
Whatsapp ile Paylaş

Beğenilen Yorumlar

Tümünü Gör
8 Yorumun Tamamını Gör