AMD, çok sayıda Ryzen işlemciyi kapsayan iki yüksek önem dereceli TPM 2.0 güvenlik açığını doğruladı. Şirket, CVE-2026-6726 için 8,5, CVE-2026-6727 için ise 8,3 CVSS 4.0 puanı veriyor. Bununla birlikte Ryzen 3000’den Ryzen 9000’e, Ryzen AI modellerinden Threadripper serisine kadar geniş bir ürün grubu listede yer alıyor. Anakart ve bilgisayar üreticileri, AMD’nin sağladığı firmware düzeltmelerini yeni BIOS sürümlerine eklemeye başladı.
TPM yalnızca Windows 11’in donanım gereksinimleri arasında yer almıyor, Windows güvenliğinin birçok temel işlevine doğrudan katkı sağlıyor. Örneğin sistem, kriptografik anahtar saklama, cihaz kimlik doğrulaması ve açılış bütünlüğü denetimi sırasında TPM’den yararlanıyor. Bunun yanı sıra BitLocker ve Windows Hello da TPM altyapısını kullanarak hassas bilgileri koruyor. Bu nedenle söz konusu açıklar, saldırganın mevcut yerel erişimini daha ileri güvenlik ihlalleri için kullanmasına kapı açabiliyor.
CVE-2026-6726, yüksek yetki kazanmış yerel bir saldırganın sahte TPM anahtarları için geçerli kimlik bilgileri üretmesine imkan tanıyor. Öte yandan CVE-2026-6727, RSA OAEP şifre çözme işlemlerindeki zamanlama farklılıklarını hedefleyen bir yan kanal saldırısına dayanıyor. Saldırgan bu yöntemle belirli şifreli TPM verilerini çözebilir veya sahte doğrulama anahtarları oluşturabilir. Ancak her iki açık da saldırganın sistem üzerinde önceden yükseltilmiş yerel yetkiye sahip olmasını gerektiriyor.
İLGİNİZİ ÇEKEBİLİR
AMD’nin destek tablosu, Ryzen nesillerine göre farklı firmware paketlerini işaret ediyor. Şirket, Ryzen 3000 masaüstü işlemciler için ComboAM4PI 1.0.0.11, Ryzen 4000 ve 5000 için ComboAM4v2PI 1.2.0.12 sürümlerini üreticilere verdi. Buna karşılık Ryzen 7000, 8000 ve 9000 serileri modele göre farklı ComboAM5PI paketlerini kullanıyor. Ryzen 9000 tarafındaki düzeltmeler arasında ComboAM5PI 1.2.0.3k ve 1.3.0.1b sürümleri bulunuyor.
BIOS güncellemesi Ryzen TPM açıklarını kapatıyor
AMD, düzeltmeleri son kullanıcıya doğrudan sunmak yerine anakart ve bilgisayar üreticilerine PI ve AGESA paketleri halinde iletiyor. Bu nedenle ASUS, MSI, GIGABYTE, ASRock veya hazır bilgisayar üreticisinin resmi destek sayfasından modele uygun BIOS dosyasını indirmek gerekiyor. Örneğin ASUS, bazı X870 ve B650E modellerinde AGESA ComboAM5 PI 1.3.0.1b Patch A tabanlı BIOS sürümleri sunuyor. Ancak BIOS numarası ve yayın tarihi modele göre değiştiği için yalnızca AGESA sürümünü temel almak doğru sonuç vermiyor.
Günün Öne Çıkan Fırsatları
REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.
Bununla birlikte AMD, TPM 2.0 referans kodundan kaynaklanan bu kusurların doğrudan işlemci tasarımına ait CVE’ler olmadığını belirtiyor. Şirket, birçok Ryzen ailesi için düzeltmeleri mayıs ve haziran aylarında üreticilere ulaştırdı. Ryzen AI 300, Ryzen AI 400 ve Ryzen AI Max 300 ailesindeki bazı Microsoft Pluton düzeltmeleri için ise Ağustos 2026 hedefi geçerli. Bu nedenle her sistem aynı takvimle güncelleme almıyor.
BIOS güncellemesinden önce anakart veya dizüstü bilgisayarın tam modelini kontrol etmek gerekiyor. Ayrıca BitLocker kullanan bilgisayarlarda 48 haneli kurtarma anahtarına erişimi doğrulamak önem taşıyor, çünkü firmware değişikliği BitLocker kurtarma ekranını tetikleyebilir. AMD ve Microsoft, TPM ile ilişkili firmware değişikliklerinde kurtarma anahtarının hazır tutulmasını öneriyor. Güncelleme sırasında yalnızca üreticinin resmi BIOS dosyasını kullanmak ve işlemi kesintiye uğratmamak gerekiyor.







