A Gigabyte publicou um aviso informando que lançará o novo BIOS com a última versão do AGESA contendo o patch de vulnerabilidade ‘Sinkclose’ para muitas de suas placas-mãe AMD até o final de agosto. A falha afetou exclusivamente toda a linha de processadores AMD lançados desde 2006, exigindo que uma ampla gama de CPUs fosse atualizada com um novo firmware contendo o microcódigo AGESA necessário.
Considerando o potencial dessa falha e o lançamento dos patches AGESA muito necessários, é normal que outros fabricantes de placas-mãe lancem o BIOS corrigido rapidamente assim que o patch AGESA estiver disponível. É seguro especular que, já que hackers não exploraram essa falha por 18 anos, é improvável que os usuários precisem se preocupar até receberem o BIOS para suas placas-mãe AMD. Dito isso, os usuários finais devem atualizar o BIOS da respectiva placa-mãe assim que for lançado. Como muitos fabricantes de placas-mãe, como a Gigabyte, incluíram ferramentas para atualizar o BIOS rapidamente, não será difícil para a maioria.
Há apenas três dias, a AMD decidiu corrigir a vulnerabilidade Sinkclose em seus processadores desktop da série Ryzen 3000, chegando perto de corrigir todas as CPUs lançadas desde 2006. A empresa assegurou anteriormente que não há impacto esperado uma vez que os novos BIOS com AGESA sejam instalados nas respectivas placas-mãe. Os seguintes chipsets serão corrigidos, juntamente com suas versões de BIOS AGESA:
Como um rápido resumo, a vulnerabilidade Sinkclose permite que o hacker acesse o modo de gerenciamento do sistema do processador AMD, permitindo que eles explorem o kernel do sistema, desde que o sistema já esteja afetado por outro ataque. Embora isso seja difícil, devido à ampla gama de processadores AMD vendidos desde 2006, isso coloca muitos usuários em risco potencial.
Pesquisadores detectaram muitos desses riscos anteriormente, alertando o público de forma responsável e informando a empresa com os detalhes necessários. Algumas mitigações têm perda de desempenho até certo ponto após o patch. Muitos pesquisadores de segurança têm feito isso para todos os fabricantes de chips ao longo dos anos, o que ajudou inúmeros usuários. Naturalmente, a solução precisaria vir do fabricante do chip, que então a envia para um fabricante de placas-mãe parceiro.
Como eles não estão no plano de implantação do BIOS, entramos em contato com a AMD para esclarecer se os últimos processadores Ryzen 9000 e Ryzen AI 300 foram corrigidos antes de seu lançamento. No entanto, o fabricante de chips não respondeu à nossa consulta.
Fonte: Tom’s Hardware


