AMD, Ryzen işlemcilerin TPM 2.0 uygulamalarını etkileyen CVE-2026-6726 ve CVE-2026-6727 kodlu iki kritik güvenlik açığını duyurdu. Intel araştırmacıları tarafından tespit edilen bu açıklar için gerekli düzeltmeler anakart üreticilerine iletildi ve BIOS güncellemeleri yayınlanmaya başlandı.
Yüksek Riskli Güvenlik Açıkları ve Etkileri
Sistemde yetkili olan bir saldırganın sahte TPM anahtarı kimliklerini ele geçirmesine imkan tanıyan CVE-2026-6726, doğrulamaların taklit edilmesine yol açabiliyor. CVSS 4.0 skoru 8,5 olan CVE-2026-6727 ise şifrelenmiş verilerin açığa çıkmasına ve sahte doğrulama anahtarları oluşturulmasına zemin hazırlıyor.
Geniş İşlemci Yelpazesi Risk Altında
Güvenlik açıkları Ryzen 3000'den Ryzen 9000 serisine kadar tüm işlemcileri kapsıyor. Ayrıca Ryzen AI 300, 400, AI Max 300, Threadripper, Ryzen Z1, Z2 ve bazı Ryzen Embedded modelleri de bu riskten etkileniyor.
Anakart Üreticileri Güncellemeleri Yayınladı
AMD, Mayıs ayında düzeltmeleri üreticilere ulaştırdı. ASUS Haziran ayında X870 modelleri için, MSI Temmuz başında B650 ve X670E modelleri için, ASRock ise Temmuz ortasında B650, B850 ve A620 modelleri için güncellemeleri sundu. GIGABYTE da Haziran ayından itibaren dağıtım sürecini başlattı.
Ne anlama geliyor?
Güvenlik modülleri, bilgisayarın açılış aşamasında donanım ve yazılımın doğruluğunu kontrol eden, şifreleme anahtarlarını saklayan özel bir yapı sunar. Bu sistemler, işletim sisteminin güvenli bir şekilde başlatılmasını sağlar ve parola gibi hassas verileri donanımsal olarak korur.
Söz konusu açıklar, bu koruma katmanının zamanlama farklılıkları veya yetki yükseltme yöntemleriyle aşılmasına neden olur. Bu durum, saldırganların sistemin orijinal kimliğini taklit etmesine veya şifreli verilere erişmesine yol açabilir. Donanım düzeyindeki bu tür açıklar, doğrudan yazılımla çözülemediği için ana kartın başlangıç yazılımının güncellenmesi gerekir.





Yorumlar (0)
İlk yorumu sen yaz.