Arama butonu
Bu konudaki kullanıcılar: 1 misafir
6
Cevap
208
Tıklama
0
Öne Çıkarma
AMD Ryzen işlemcilerde kritik TPM güvenlik açığı tespit edildi
M
19 sa.
Yarbay
Konu Sahibi

AMD Ryzen işlemcilerde kritik TPM güvenlik açığı tespit edildi
AMD’nin Ryzen işlemcilerini etkileyen yeni bir güvenlik açığı ortaya çıktı. Güvenli platform modülü (TPM) standardını geliştiren Trusted Computing Group (TCG), Ryzen 7000 (Zen 4), Ryzen 8000 ve yeni duyurulan Ryzen 9000 (Zen 5) serisi işlemcilerde yer alan TPM-Pluton bileşeninde ciddi bir güvenlik zafiyeti tespit etti. Açık, "CVE-2025-2884" kimliğiyle izleniyor ve AMD tarafından da "AMD-SB-4011" koduyla takip ediliyor.



Söz konusu açık, TPM modülünün CryptHmacSign fonksiyonunda yapılan bir doğrulama eksikliğinden kaynaklanıyor. Bu eksiklik, saldırganın TPM tarafından kullanılan tampon belleğin sonrasındaki 65.535 bayta kadar veriyi okumasına olanak tanıyabiliyor. Ayrıca sistemde hizmet dışı bırakma saldırılarına da kapı aralayabiliyor. Her ne kadar açık orta seviye bir tehdit olarak değerlendirilse (CVSS skoru: 6.6), fiziksel erişim gerektirmesi nedeniyle yaygın istismar edilme ihtimali düşük görülüyor.



AMD’den hızlı güncelleme



AMD, bu güvenlik açığını kapatmak için AGESA Combo PI 1.2.0.3e sürümünü yayınladı. Bu firmware güncellemesi, TPM-Pluton modülü ile ilişkili olan AMD Secure Processor (ASP) bileşenini de kapsıyor. Güncelleme hem güvenlik açığını kapatıyor hem de sistem kararlılığı ile performans iyileştirmeleri getiriyor.



Ayrıca Bkz.AMD yakında grafik birimi olmayan bir Ryzen 9000 işlemcisi piyasaya sürecek



Anakart üreticileri de harekete geçti. MSI ve ASUS, yeni AGESA güncellemesini destekleyen BIOS sürümlerini yayınladı. Gigabyte ve ASRock gibi diğer üreticilerin de benzer güncellemeleri yakında yayınlaması bekleniyor.




Kaynak:https://www.neowin.net/news/amd-ryzen-9000-8000-7000-cpus-have-a-vulnerable-tpm-pluton-major-firmware-fix-released/

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

D
11 sa.
Yarbay

20 senelik mevzuatı yeni kesfetmisler komik.




D
11 sa.
Yarbay

Nasıl da alıştırdılar varya :)

"Ya kanka valla habarımız yok gibi çek, hem bak yama yayınlıyoz hep be ya"



Meerika ve israil sermayen olursa herşey serbest

Başka ülke olursa hiçbir kanıtın olmasa bile her şey yasak

Sonra "medeniyet"

:) :) :)



Bu mesaja 1 cevap geldi.
E
7 sa.
Yüzbaşı

👍



< Bu ileti Android uygulamasından atıldı >


Bu mesajda bahsedilenler: @doruhüso
K
7 sa.
Yarbay

Umarım intel işlemciler gibi olmaz, performans kaybı yaşatmadan giderilebilir.



Bu mesaja 1 cevap geldi.
A
5 sa.
Binbaşı

Fiziksel erişim gerektiriyor yazıyor. Okuduğunuzu anlayınız lütfen



< Bu ileti iOS uygulamasından atıldı >

T
2 sa.
Yüzbaşı

olmaz, çünkü intel 'de yapısal sorun var. deneyimlediklerimden 8. nesilden sonra her nesil çok fazla sorunlu. intel bunları bildiği halde, tekelciliği, rüşvetleri ile üzerini örttü ve üreticilere dayattı.
resmen bozuk işlemcileri satışa sundu. intel, temel sorunu düzeltene kadar intel 'den uzak durulmalı bile diyemiyorum çünkü, rüşvetlerle örtülen sorunlar, duyarlı kullanıcılarca deşifre edilip, resmileştikten sonra bile işlemcileri geri çağırmadı, değişim sağlamadı.
resmen tüketicinin parasına çöktü. birçok kişinin dizüstü bilgisayarı ya da masaüstü işlemcisi çöp oldu. intel ile ilgili rüşvet skandallarına göz atılabilir.
kimse intel'in ahlaksızlığını konuşmaz iken 4.nesilden beri söylemekten dilim tüylendi.
'donanım alanında intel kadar ahlaksız bir tekel görülmemiştir' demek için sayısız neden var.
daha geçende 12700H işlemcili bir bilgisayar aldı biri, fan gereksiz yere bağırıyor, neden? hatalı işlemci çünkü.
eğer belirli nesil intel işlemcili bir bilgisayar yüke girmeden ısınıyor ve yüksek devirde fan çalıştırıp gürültü yapıyorsa, büyük olasılıkla o işlemci hatalıdır. 7.nesilden eski aynı işlemciyi kullanan iki farklı bilgisayarda daha verimli ve sorunsuz çalışan sistemleri kullandım.
kısaca, işin şansa kaldığı bir durum.





< Bu mesaj bu kişi tarafından değiştirildi taoson -- 17 Haziran 2025; 15:20:21 >



Bu mesajda bahsedilenler: @Khoradasein
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.