Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMD, Ryzen ve EPYC CPU’ları Dahil İşlemci Hatlarında 31 Güvenlik Açığı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMD, Ryzen ve EPYC CPU’ları Dahil İşlemci Hatlarında 31 Güvenlik Açığı Ortaya Çıkardı

Genel

AMD, Ryzen ve EPYC CPU’ları Dahil İşlemci Hatlarında 31 Güvenlik Açığı Ortaya Çıkardı

teknomers
Son güncelleme: 14 Ocak 2023 22:37
teknomers
Paylaş
Paylaş


AMD en son Ocak güncellemesinde ortaya çıktı ki otuz bir yeni güvenlik açığı Ryzen ve EPYC CPU’ları kapsayan işlemcilerinde bulundu.

AMD, 2023’ü başlatmak için Ryzen ve EPYC CPU hatlarını etkileyen 31 yeni güvenlik açığıyla karşılaştı

Şirket, maruz kalan işlemcileri hafifletmek için çok sayıda hafifletme yöntemi oluşturdu ve ayrıca en iyi üç şirketten (Apple, Google ve Oracle) ekiplerle işbirliği içinde şirketten bir rapor yayınladı. Şirket ayrıca güncellemede listelenen birkaç AGESA varyantını da duyurdu (AGESA kodu, sistemin BIOS’u ve UEFI kodunu oluştururken bulunur).

Güvenlik açığının doğası gereği, AGESA değişiklikleri OEM’lere teslim edilmiştir ve herhangi bir düzeltme eki, her bir satıcının en kısa sürede yayımlamasına bağlı olacaktır. Tüketicilerin, şirketin daha sonra yayınlamasını beklemek yerine indirilmeyi bekleyen yeni bir güncelleme olup olmadığını öğrenmek için satıcının resmi web sitesini ziyaret etmesi akıllıca olacaktır.

AMD, 2023'ü başlatmak için Ryzen ve EPYC CPU hatlarını etkileyen 31 yeni güvenlik açığıyla karşılaştı 1

Bu yeni saldırıya karşı savunmasız olan AMD İşlemciler, masaüstü bilgisayarlar için Ryzen modelleri, HEDT, Pro ve mobil CPU serilerini içerir. “Yüksek önem” olarak etiketlenmiş tek bir güvenlik açığı varken, diğer ikisi daha az aşırı ancak yama yapılması yine de önemli. Tüm ifşalar, BIOS ve ASP önyükleyici (AMD Güvenli İşlemci önyükleyici olarak da bilinir) aracılığıyla saldırıya uğrar.

Güvenlik açığı bulunan AMD CPU serileri şunlardır:

  • Ryzen 2000 (Pinnacle Ridge) serisi işlemciler
  • Ryzen 2000 APU’lar
  • Ryzen 5000 APU’lar
  • AMD Threadripper 2000 HEDT ve Pro sunucu işlemci serisi
  • AMD Threadripper 3000 HEDT ve Pro sunucu işlemci serisi
  • Ryzen 2000 serisi mobil işlemciler
  • Ryzen 3000 serisi mobil işlemciler
  • Ryzen 5000 serisi mobil işlemciler
  • Ryzen 6000 serisi mobil işlemciler
  • Athlon 3000 serisi mobil işlemciler

EPYC işlemcileri etkileyen yirmi sekiz AMD güvenlik açığı keşfedildi ve dört model şirket tarafından “yüksek önem” olarak etiketlendi. Yüksek önem dereceli üçü, çok sayıda alanda saldırı vektörleri aracılığıyla yürütülebilen keyfi koda sahip olabilir. Ayrıca, listelenen üçünden biri, veri kaybına yol açan belirli bölümlere veri yazılmasına izin veren ek bir istismara sahiptir. Diğer araştırma ekipleri, daha düşük önem derecesine sahip on beş ve daha az önem derecesine sahip dokuz güvenlik açığı daha buldu.

İstismar edilen çok sayıda etkilenen işlemci nedeniyle şirket, genellikle her yıl Mayıs ve Kasım aylarında yayınlanacak olan bu son güvenlik açığı listesini açıklamayı ve hafifletme önlemlerinin sürüm için hazırlandığından emin olmayı seçti. AMD ürünlerindeki diğer güvenlik açıkları arasında Hertzbleed’in bir türü, Meltdown istismarına benzer şekilde hareket eden bir başkası ve “Take A Way” adlı bir güvenlik açığı yer alır.

özgeçmişönem derecesiCVE Açıklaması
CVE‑2021‑26316YüksekBIOS’ta iletişim arabelleğinin ve iletişim hizmetinin doğrulanamaması, bir saldırganın arabelleği kurcalamasına izin vererek olası SMM (Sistem Yönetimi Modu) rasgele kod yürütmesine neden olabilir.
CVE‑2021‑26346OrtaASP (AMD Güvenli İşlemci) önyükleyicisinde tamsayı işleneninin doğrulanamaması, bir saldırganın SPI flash’ta L2 dizin tablosunda bir tamsayı taşması sunarak olası bir hizmet reddine neden olabilir.
CVE‑2021‑46795DüşükBir saldırganın güvenliği ihlal edilmiş bir BIOS’u kullanarak TEE OS’nin belleği sınırların dışında okumasına neden olarak potansiyel olarak hizmet reddiyle sonuçlanabilecek bir TOCTOU (zamandan kontrolden kullanım süresine) güvenlik açığı mevcuttur.

MASAÜSTÜ

özgeçmişAMD Ryzen™ 2000 serisi Masaüstü İşlemciler
Kuzgun Sırtı AM4
AMD Ryzen™ 2000 Serisi Masaüstü İşlemciler
Doruk Sırtı
AMD Ryzen™ 3000 Serisi Masaüstü İşlemciler
“Matisse” AM4
AMD Ryzen™ 5000 Serisi Masaüstü İşlemciler
Vermeer AM4
Radeon™ Grafikli AMD Ryzen™ 5000 Serisi Masaüstü İşlemci
Cezanne AM4
Listelenen tüm CVE’leri azaltmak için minimum sürümKuzgun-FP5-AM4 1.1.0.D
ComboAM4PI 1.0.0.8
ComboAM4v2 PI 1.2.0.4
PinnaclePI-AM4 1.0.0.C
PinnaclePI-AM4 1.0.0.C
ComboAM4PI 1.0.0.8
ComboAM4v2 PI 1.2.0.4
N / AN / AComboAM4v2 PI 1.2.0.8
CVE‑2021‑26316Kuzgun-FP5-AM4 1.1.0.D
ComboAM4PI 1.0.0.8
ComboAM4v2 PI 1.2.0.4
PinnaclePI-AM4 1.0.0.C
PinnaclePI-AM4 1.0.0.C
ComboAM4PI 1.0.0.8
ComboAM4v2 PI 1.2.0.4
N / AN / AComboAM4v2 PI 1.2.0.4
CVE‑2021‑26346N / AN / AN / AN / AComboAM4v2 PI 1.2.0.8
CVE‑2021‑46795N / AN / AN / AN / AComboAM4v2 PI 1.2.0.5

YÜKSEK SON MASAÜSTÜ

özgeçmiş2. Nesil AMD Ryzen™ Threadripper™ İşlemciler
“Kolfaks”
3. Nesil AMD Ryzen™ Threadripper™ İşlemciler
“Kale Zirvesi” HEDT
Listelenen tüm CVE’leri azaltmak için minimum sürümSummitPI-SP3r2 1.1.0.5CastlePeak PI-SP3r3 1.0.0.6
CVE‑2021‑26316SummitPI-SP3r2 1.1.0.5CastlePeak PI-SP3r3 1.0.0.6
CVE‑2021‑26346N / AN / A
CVE‑2021‑46795N / AN / A

İŞ İSTASYONU

özgeçmişAMD Ryzen™ Threadripper™ PRO İşlemciler
“Kale Zirvesi” WS
AMD Ryzen™ Threadripper™ PRO İşlemciler
“Chagall” WS
Listelenen tüm CVE’leri azaltmak için minimum sürümCastlePeakWSPI-sWRX8 1.0.0.7
ChagallWSPI-sWRX8 0.0.9.0
N / A
CVE‑2021‑26316CastlePeakWSPI-sWRX8 1.0.0.7
ChagallWSPI-sWRX8 0.0.9.0
N / A
CVE‑2021‑26346N / AN / A
CVE‑2021‑46795N / AN / A

MOBİL – AMD Athlon Serisi

özgeçmişRadeon™ Grafikli AMD Athlon™ 3000 Serisi Mobil İşlemciler
“Dali”/”Dali” ULP’si
Radeon™ Grafikli AMD Athlon™ 3000 Serisi Mobil İşlemciler
“Pollock”
Listelenen tüm CVE’leri azaltmak için minimum sürümPicassoPI-FP5 1.0.0.DPollockPI-FT5 1.0.0.3
CVE‑2021‑26316PicassoPI-FP5 1.0.0.DPollockPI-FT5 1.0.0.3
CVE‑2021‑26346N / AN / A
CVE‑2021‑46795N / AN / A

MOBİL – AMD Ryzen Serisi

özgeçmişAMD Ryzen™ 2000 Serisi Mobil İşlemciler
Kuzgun Sırtı FP5
AMD Ryzen™ 3000 Serisi Mobil işlemci, Radeon™ Grafikli 2. Nesil AMD Ryzen™ Mobil İşlemciler
picasso
Radeon™ Grafikli AMD Ryzen™ 3000 Serisi Mobil İşlemciler
“Renoir” FP6
Radeon™ Grafikli AMD Ryzen™ 5000 Serisi Mobil İşlemciler
“Lucian”
Radeon™ Grafikli AMD Ryzen™ 5000 Serisi Mobil İşlemciler
“Cézanne”
AMD Ryzen™ 6000 Serisi Mobil İşlemciler
Rembrandt
Listelenen tüm CVE’leri azaltmak için minimum sürümN / APicassoPI-FP5 1.0.0.D BirleşikAM4PI 1.0.0.8 BirleşikAM4v2 PI 1.2.0.4RenoirPI-FP6 1.0.0.9
ComboAM4v2 PI 1.2.0.8
CezannePI-FP6 1.0.0.BCezannePI-FP6 1.0.0.BN / A
CVE‑2021‑26316N / APicassoPI-FP5 1.0.0.D BirleşikAM4PI 1.0.0.8 BirleşikAM4v2 PI 1.2.0.4RenoirPI-FP6 1.0.0.7 ComboAM4v2 PI 1.2.0.4Cezanne PI-FP6 1.0.0.6Cezanne PI-FP6 1.0.0.6N / A
CVE‑2021‑26346N / AN / ARenoirPI-FP6 1.0.0.9
ComboAM4v2 PI 1.2.0.8
CezannePI-FP6 1.0.0.BCezannePI-FP6 1.0.0.BN / A
CVE‑2021‑46795N / AN / ARenoirPI-FP6 1.0.0.7 ComboAM4v2 PI 1.2.0.5Cezanne PI-FP6 1.0.0.6Cezanne PI-FP6 1.0.0.6N / A

Haber kaynakları: Tom’un Donanımı, AMD İstemci Güvenlik Açıkları – Ocak 2023, AMD Sunucu Güvenlik Açıkları – Ocak 2023

Bu hikayeyi paylaş

Facebook

twitter



genel-17

Sony, Kadokawa Corporation’ı Satın Almak İstiyor
4,1 l/100 km tüketime sahip Nissan Sylphy sedanın fiyatı Rusya’da 1 milyon ruble düştü. Şimdi sadece 2,59 milyon rubleye mal oluyor
Elex 2 Güncelleme 1.02 Yama Notları; Bu 4 Mart’ta Düzeltme İçin Çıkacak
Yağ tüketiminden muzdarip olan sadece Lada Vesta değil. Avrupa’da araç sahipleri, artan yağ tüketimi nedeniyle Renault’ya toplu dava açtı
Marvel’s Avengers Summer Skins Veri Madenciliği Yapıldı
ETİKETLENDİ:AçığıAMDÇıkardıCPUlarıdahilEPYCgüvenlikhatlarındaişlemciortayaRyzen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Robovac LR30 Hibrit+, 2 aydan fazla çalışma süresi
Sonraki Makale YouTube yakında ücretsiz, reklam destekli TV kanalları gösterebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?