
AMD Ryzen Prosessorlarında Təhlükəsizlik Açığı Aşkarlandı

AMD-nin Ryzen 7000, 8000 və 9000 seriyalı prosessorlarında ciddi bir təhlükəsizlik açığı aşkarlanıb. Bu açıq, prosessorlardakı TPM-Pluton komponentindəki yoxlama çatışmazlığından qaynaqlanır. Etibarlı Hesablama Qrupu tərəfindən hazırlanan Təhlükəsiz Platforma Modulu (TPM) standartını təsir edən bu zəiflik, hücumçuların sistem yaddaşındakı icazəsiz məlumatları oxumasına və bəzi hallarda xidmət imtina hücumlarına səbəb ola bilər.
CVE-2025-2884 kodu ilə izlənilən və AMD-nin daxili izləmə sistemində AMD-SB-4011 kimi qeydə alınan bu zəiflik, TPM modulunda istifadə olunan CryptHmacSign funksiyasındakı kifayətsiz yoxlama səbəbindən yaranır. Bu çatışmazlıq, fiziki giriş imkanı olan sistemlərdə TPM yaddaşını aşırı doldurmaqla hücumçunun əlavə 65.535 bayta qədər məlumat oxumasına imkan verir. Fiziki giriş tələb olunduğu üçün zəifliyin məhdud bir təhdid olduğu düşünülürsə də, təhlükəsizlik səviyyəsi orta səviyyədə saxlanılır. Zəifliyin CVSS balı 6.6 olaraq müəyyən edilib.
AMD bu zəifliyə tez reaksiya verərək AGESA Combo PI 1.2.0.3e firmware versiyasını buraxıb. Yeniləmə TPM-Pluton ilə əlaqəli AMD Təhlükəsiz Prosessoru (ASP) komponenti üçün təhlükəsizlik təkmilləşdirmələri ehtiva edir. Bundan əlavə, yeniləmənin tərkib hissəsi olaraq sistem miqyaslı sabitlik və performans yaxşılaşdırmaları təmin edən dəyişikliklər də təqdim olunur. Anakart istehsalçıları da yeniləməyə tez reaksiya veriblər. MSI və ASUS rəsmi kanallar vasitəsilə yeni AGESA versiyasını dəstəkləyən BIOS yeniləmələrini buraxıblar. Gigabyte, ASRock və digər anakart istehsalçılarının da tezliklə istifadəçilərlə oxşar yeniləmələri paylaşması gözlənilir. Ciddi zəiflikdən təsirlənən istifadəçilərə sistemlərini gecikdirmədən yeniləmələri tövsiyə olunur.
Oxşar xəbərlər

Apple C1 Modemində Təhlükəsizlik Açığı Aradan Qald...
Texnologiya xəbərləri

AMD Ryzen 9000 Seriyası: Masaüstü Prosessorlarında...
Texnologiya xəbərləri

AMD bu dəfə həddini aşdı! Ryzen 9000X3D test nətic...
Texnologiya xəbərləri

AMD Ryzen 9 X3D prosessorları gözləniləni doğrultm...
Texnologiya xəbərləri

Ryzen 9000 Seriyasından Inteqrasiya Olmayan Proses...
Texnologiya xəbərləri

AMD-nin Budcəli Zen 4 Prosessoru Səssizcə İşıq Üzü...
Texnologiya xəbərləri