Teknoloji Haberleri

AMD Ryzen İşlemcilerde Kritiken TPM Güvenlik Açığı Bulundu

AMD Ryzen işlemcilerde kritik TPM güvenlik açığı tespit edildi
AMD’nin Ryzen işlemcilerini etkileyen yeni bir güvenlik açığı belirlendi. Güvenli platform modülü (TPM) standardını geliştiren Trusted Computing Group (TCG), Ryzen 7000 (Zen 4), Ryzen 8000 ve yeni duyurulan Ryzen 9000 (Zen 5) serisi işlemcilerdeki TPM-Pluton bileşeninde önemli bir zafiyet tespit etti. Bu açık, “CVE-2025-2884” kimliğiyle izleniyor ve AMD tarafından “AMD-SB-4011” koduyla takip ediliyor.

Açığın kaynağı, TPM modülünün CryptHmacSign fonksiyonunda yaşanan bir doğrulama eksikliğidir. Bu eksiklik, saldırganın TPM tarafından kullanılan bellek alanının sonrasındaki 65.535 bayta kadar olan verileri okumasına imkan tanımaktadır. Ayrıca, bu durum sistem içerisinde hizmet dışı bırakma saldırılarına kapı açabilmektedir. Her ne kadar açık orta seviye bir tehdit olarak değerlendirilse (CVSS skoru: 6.6), fiziksel erişim gerektiriyor olması sebebiyle yaygın bir istismar ihtimali düşük görülmektedir.

AMD’den hızlı güncelleme

AMD, bu güvenlik açığını gidermek için AGESA Combo PI 1.2.0.3e sürümünü yayımladı. Bu firmware güncellemesi, TPM-Pluton modülü ile ilişkili olan AMD Secure Processor (ASP) bileşenini de kapsamaktadır. Güncelleme, hem güvenlik açığını kapatmakta hem de sistem kararlılığı ve performans iyileştirmeleri sağlamaktadır.

Anakart üreticileri de hızla harekete geçti. MSI ve ASUS, yeni AGESA güncellemesini destekleyen BIOS sürümlerini piyasaya sürdü. Gigabyte ve ASRock gibi diğer üreticilerin de benzer güncellemeleri yakında sunması bekleniyor.