AMD, çok sayıda Ryzen işlemciyi etkileyen TPM 2.0 kaynaklı iki yüksek önem dereceli güvenlik açığını doğruladı. CVE-2026-6726 ve CVE-2026-6727 olarak takip edilen açıklar Ryzen 3000’den Ryzen 9000’e kadar çok sayıda masaüstü ve mobil işlemcinin yanı sıra Ryzen AI, Threadripper, Ryzen Z1 ve Z2 ailelerinde kullanılan Firmware TPM uygulamalarını etkiliyor.
AMD gerekli firmware düzeltmelerini aylar önce sistem ve anakart üreticilerine ulaştırdığı için ASUS, MSI, Gigabyte ve ASRock gibi üreticilerin güncel BIOS sürümlerinin bir bölümünde koruma halihazırda bulunuyor.
Ryzen kullanıcılarının BIOS güncellemelerini kontrol etmesi gerekiyor
Sorun doğrudan AMD tarafından geliştirilen özel bir TPM açığından kaynaklanmıyor. İki güvenlik açığı da Trusted Computing Group tarafından hazırlanan TPM 2.0 referans kodunda bulunuyor ve AMD güvenlik bülteninde CVE kayıtlarını “non-AMD” olarak işaretliyor.

AMD yaptığı incelemenin ardından kendi platformlarındaki firmware tabanlı TPM, yani fTPM uygulamalarının söz konusu açıklardan etkilendiğini doğruladı. Açıklar Intel güvenlik araştırmacıları tarafından Trusted Computing Group’a bildirildi.
İlk güvenlik açığı CVE-2026-6726 olarak takip ediliyor ve CVSS 4.0 üzerinden 8,5 puanla “yüksek” önem derecesine sahip. Açığı kullanabilen yerel ve yüksek yetkili bir saldırgan, sahte bir TPM anahtarı için TPM farkındalığı bulunan bir sertifika otoritesinden kimlik bilgisi elde edebiliyor.
Attestation Key, Device Identity Key veya TLS kimlik doğrulama anahtarı gibi TPM anahtarlarının taklit edilmesi ve sahte TPM 2.0 doğrulamalarının oluşturulması mümkün hale gelebiliyor.
İkinci açık CVE-2026-6727 ise CVSS 4.0 üzerinden 8,3 puan aldı. Buradaki sorun TPM 2.0 referans kodundaki RSA OAEP şifre çözme işleminde bulunan bir zamanlama yan kanalından kaynaklanıyor.
Yüksek ayrıcalıklara sahip yerel bir saldırgan bu açığı kullanarak RSA Endorsement Key ile şifrelenen import blob, credential blob ve session salt gibi verileri çözebilir veya sahte TPM 2.0 Attestation Key oluşturabilir.
Her iki açığın da internet üzerinden herhangi bir Ryzen bilgisayara doğrudan saldırılmasına izin veren uzaktan kod çalıştırma açığı olmadığını belirtmek gerekiyor.
AMD’nin yayımladığı CVSS verilerinde saldırı vektörü “Local”, gerekli ayrıcalık seviyesi ise “High” olarak belirtiliyor. Bir saldırganın açıkları kullanabilmesi için sistem üzerinde önceden yüksek yetkilere ulaşmış olması gerekiyor. Kullanıcı etkileşimi ise gerekmiyor.
TPM, modern bilgisayarlarda kriptografik anahtarların korunması, cihaz kimliğinin doğrulanması ve sistem bütünlüğünün denetlenmesi gibi işlemlerde kullanılıyor.
Windows 11’in donanım gereksinimleri arasında da TPM 2.0 bulunuyor. AMD platformlarında ayrı bir fiziksel TPM modülüne ihtiyaç duyulmadan işlemci ve AMD Secure Processor altyapısı üzerinden sağlanan fTPM yaygın olarak kullanılıyor. Yeni açıkların etkilediği bölüm de bu firmware tabanlı uygulama.
Etkilenen işlemci listesi oldukça geniş. Masaüstü tarafında Ryzen 3000, Ryzen 4000, Ryzen 5000, Ryzen 7000, Ryzen 8000 ve Ryzen 9000 serileri listede bulunuyor.
Ryzen 3000, 4000 ve 5000 serilerinin mobil modelleri, Ryzen 6000 ailesi, Ryzen 7020, 7030, 7035, 7040, 7045, 8040 ve Ryzen 9000HX gibi mobil işlemciler de güvenlik bülteninde yer alıyor.
AMD’nin yeni nesil yapay zekâ işlemcileri de kapsam dışında değil. Ryzen AI 300, Ryzen AI 400, Ryzen AI Max 300 serileri etkilenen ürünler arasında bulunuyor.
AMD bu işlemcilerin fTPM tarafındaki düzeltmelerini ilgili PI firmware sürümlerine dahil ederken Microsoft Pluton kullanılan yapılandırmalar için de Ağustos 2026’yı hedefleyen ayrı güncellemeler listeliyor.
İş istasyonu tarafında Ryzen Threadripper 7000, Threadripper PRO 3000 WX, Threadripper PRO 5000 WX ve Threadripper PRO 7000 WX serileri de iki güvenlik açığından etkileniyor.
El konsollarında kullanılan Ryzen Z1 ve Ryzen Z2 işlemciler de AMD’nin etkilenen ürünler tablosunda yer alıyor. Ryzen Embedded ve bazı Athlon modellerinin yanı sıra belirli EPYC ve EPYC Embedded işlemciler için de ayrı firmware düzeltmeleri yayımlandı.
AMD güvenlik bültenini 11 Ağustos 2026’da yayımladı ancak düzeltmelerin önemli bölümü çok daha önce anakart ve bilgisayar üreticilerine gönderildi.
Ryzen 3000 masaüstü işlemciler için güvenlik düzeltmesini içeren ComboAM4PI 1.0.0.11 sürümü 18 Mayıs’ta OEM üreticilerine ulaştı. Ryzen 4000 ve Ryzen 5000 masaüstü işlemciler için ComboAM4v2PI 1.2.0.12 sürümünün tarihi ise 27 Mayıs.
AM5 platformunda da düzeltmeler mayıs ayında hazırlandı. Ryzen 7000 masaüstü işlemciler için AMD, farklı BIOS geliştirme dallarına bağlı olarak ComboAM5PI 1.0.0.F, 1.1.0.3h, 1.3.0.1b ve 1.2.0.3k sürümlerini listeliyor.
Bunların çıkış tarihleri 8 Mayıs ile 31 Mayıs arasında değişiyor. Ryzen 8000 ve Ryzen 9000 modellerinde de ComboAM5PI 1.3.0.1b ve 1.2.0.3k güvenlik düzeltmesini içeren sürümler arasında bulunuyor.
Bu noktada AGESA ve BIOS arasındaki ayrım önemli. AMD düzeltmeyi AGESA/Platform Initialization firmware paketinin içerisinde anakart üreticilerine gönderiyor ancak son kullanıcı bu paketi AMD’den doğrudan kurmuyor.
ASUS, MSI, Gigabyte, ASRock veya hazır bilgisayar üreticisi söz konusu AGESA sürümünü kendi BIOS’una entegre ediyor ve kullanıcı daha sonra cihazına uygun BIOS güncellemesini kuruyor. AMD de güvenlik bülteninde kullanıcılara kendi OEM üreticilerinden ürünlerine özel BIOS güncellemesini edinmelerini öneriyor.
ASUS tarafında düzeltmeyi içeren AGESA sürümleri çok sayıda AM5 anakarta ulaşmış durumda. Örneğin PRIME X870-P WiFi ve farklı X870 modelleri için temmuz ayında yayımlanan BIOS sürümlerinde ComboAM5 PI 1.3.0.1b Patch A kullanılıyor. ASUS’un sürüm notlarında aynı firmware ile Transparent Secure Memory Encryption desteğinin de eklendiği belirtiliyor.
MSI da B650 ve diğer AM5 anakartları için AGESA PI 1.3.0.1b Patch A tabanlı BIOS sürümlerini yayımladı. PRO B650-S WiFi, MPG B650 Edge WiFi ve MAG B650 Tomahawk WiFi gibi modellerin destek sayfalarında bu AGESA sürümü bulunan BIOS’lar yer alıyor. BIOS sürüm notlarında Ryzen 9000 işlemciler için TSME desteği gibi ek değişiklikler de bulunuyor.
Gigabyte’ın AM5 anakartlarında da aynı düzeltmeleri taşıyan firmware sürümleri bulunuyor. X870 Gaming WiFi 6 gibi modellerde AGESA 1.3.0.1b Patch A tabanlı BIOS yayımlandı ve firma sürüm notlarında sistem güvenliği ile kararlılığının geliştirildiğini belirtiyor. Bazı modeller daha sonra AGESA 1.3.0.1c sürümüne de geçirildi.
ASRock da B650, B850, A620 ve diğer AM5 anakartlarının geniş bir bölümüne ComboAM5 1.3.0.1b Patch A tabanlı BIOS güncellemeleri dağıttı. Örneğin B650 Pro RS için 4.43 sürümlü BIOS 8 Temmuz’da yayımlandı. Aynı AGESA sürümü temmuz boyunca çok sayıda ASRock anakartına getirildi.
Ancak yalnızca “AGESA 1.3.0.1b” ifadesine bakarak her anakart için tek bir BIOS sürümü vermek mümkün değil. Anakart üreticileri aynı AMD firmware paketini farklı tarihlerde ve farklı BIOS sürüm numaralarıyla dağıtıyor.
AM4 sistemlerde gereken AGESA sürümü de AM5’ten farklı. Bu nedenle kullanıcıların anakartlarının tam model ve revizyon numarasını kontrol ederek üreticinin destek sayfasındaki en güncel BIOS sürümünü incelemesi gerekiyor.
Dizüstü bilgisayarlarda ise güncelleme doğrudan cihaz üreticisinden alınacak. Ryzen 5000 Mobile, Ryzen 6000, Ryzen 7040, Ryzen 8040, Ryzen AI 300 ve diğer mobil platformlarda kullanılan firmware sürümleri masaüstü AGESA paketlerinden farklı.
AMD bu cihazlar için de gerekli PI sürümlerini belirtiyor ancak son BIOS veya UEFI paketinin ASUS, Lenovo, HP, Dell, Acer ve diğer bilgisayar üreticilerinden gelmesi gerekiyor.
Ryzen Z1 kullanan taşınabilir oyun cihazları için PhoenixPI-FP8-FP7 tabanlı düzeltme 1 Haziran’da, Ryzen Z2 serisi için StrixKrackanPI-FP8 tabanlı düzeltme ise 26 Mayıs’ta OEM üreticilerine gönderildi. Bu cihazlarda da güncellemenin kullanıcıya ulaşma tarihi konsol veya bilgisayar üreticisinin kendi BIOS dağıtım takvimine bağlı.
AMD’nin bültenindeki tarihler son kullanıcı BIOS’unun yayımlanma tarihi değil, güvenlik düzeltmesini içeren Platform Initialization paketinin OEM üreticilerine teslim edildiği tarihi gösteriyor.
Bu nedenle bir işlemci için AMD tarafındaki düzeltmenin mayıs ayında tamamlanmış olması, o işlemciyi kullanan her anakartın veya dizüstü bilgisayarın aynı tarihte güncellenmiş olduğu anlamına gelmiyor.
Kullanıcıların işlemci değiştirmesi veya TPM 2.0’ı tamamen devre dışı bırakması gerekmiyor. AMD’nin önerdiği çözüm uygun PI firmware sürümünü içeren BIOS güncellemesinin kurulması.
Özellikle BitLocker ve TPM tabanlı güvenlik özellikleri kullanılan sistemlerde BIOS güncellemesine başlamadan önce kurtarma anahtarlarının erişilebilir olduğundan emin olunması da olası TPM veya Secure Boot değişikliklerinin ardından Windows’un kurtarma anahtarı istemesi durumunda önem taşıyor.






