News Sicherheitslücke: Sinkclose betrifft alle AMD-CPUs seit fast 20 Jahren

So, für mein Mainboard (Gigabyte X570 Aorus Pro) gibt es seit heute auch ein neues BIOS mit AGESA 1.2.0.Cc.
Habe ich natürlich gleich eingespielt.

Habe und hatte zwar keine Angst vor dieser Sicherheitslücke, aber beruhigend ist es schon.
Dafür das AMD diese AGESA-Version erst am 16.08. veröffentlicht hat, war Gigabyte echt schnell.
 
Mein B550M AORUS PRO-P hat wohl auch gestern ein neues BIOS (F19c) bekommen. Ist wohl noch Beta, aber ich denke das Update mach ich heute Abend.

 
yub b550 aorus pro ist da
 
Für das Aorus Elite V2 gibt es mittlerweile auch ein entsprechendes BIOS (FGc).
 
Repeat operation after enrolling Platform Key(PK)

Schön, dass Gigabyte schnell Updates zur Verfügung stellt. Dann sollten die aber auch verifiziert sein. Bei meinem B450 Aorus Elite V2 kann ich Secure Boot nicht mehr aktivieren, weil kein Platform Key im BIOS hinterlegt ist. Reset des Keys funktioniert auch nicht ("Failed" [to load Factory Defaults from BIOS]), obwohl es dafür extra eine Option gibt, wenn man Secure Boot auf Custom stellt.
 
Das ist nun wirklich keine Entschuldigung. Eine kritische Sicherheitslücke, die man umgehend beseitigen sollte, und dann ist das bereitgestellte UEFI-Image hinsichtlich Win11 quasi nur eingeschränkt nutzbar bis unbrauchbar. Scheint bei Gigabyte anscheinend aber keine Ausnahme zu sein; gibt dazu auch Berichte von anderen Mainboards.
 
  • Gefällt mir
Reaktionen: Firle
  • Gefällt mir
Reaktionen: Ja_Ge
Ach so? Andere Hersteller bekommen das selbst mit ihren Beta-Versionen hin. Die Version davor, F68b (also auch Beta), hat übrigens einen Platform Key...

Edit: Beim B550 Aorus Elite V2 das gleiche Problem.
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: Firle
Robo32 schrieb:
Das Problem sind auch eher die 400er und vor allem die 300er Chipsätze da beide EOL und auch wenn es theoretisch ein neues AGESA bereits gibt, wird wohl kaum einer der Hersteller noch wissen wollen dass diese Boards und die dazugehörigen CPUs noch existieren.

x370 und b450 sind jetzt bei asrock ebenfalls dabei, damit sind neben dem b550 alle meine boards versorgt :)

https://www.asrock.com/mb/AMD/Fatal1ty X370 Gaming-ITXac/#BIOS
https://www.asrock.com/MB/AMD/Fatal1ty B450 Gaming-ITXac/index.asp#BIOS
 
Mein Gigabyte X370 Gaming K7 hat das Update auch bekommen. Kaum zu glauben nach 7 1/2 Jahren.
 
JunkyardSpecial schrieb:
Ach so? Andere Hersteller bekommen das selbst mit ihren Beta-Versionen hin. Die Version davor, F68b (also auch Beta), hat übrigens einen Platform Key...

Na dann wartste halt aufs nächste Beta-UEFI. "Umgehende Beseitigung" - Karen - ruf doch an und sprich mit dem Manager.
 
  • Gefällt mir
Reaktionen: Ja_Ge
wer hat den ein Bios update gemacht, ich sage mal wenn in den 20 Jahren nix passiert ist was soll jezt passieren.
für Firmen wie SAP, BASF usw ok aber private Anwender eher nicht.
 
Ja aber machst du auch ein update da für
 
warum nicht? habe das bios mit agesa 1.2.0.Cc jetzt auf drei unterschiedlichen boards eingespielt und es läuft alles so wie immer.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: up.whatever
Bin kein Freund von BIOS Updates besonderst wenn der CPU RAM usw alles ausgelotet ist.

Und die Lücke schon 20 Jahre vorhanden ist.
Ergänzung ()

Viel Wind um nix, sehe ich so.

Es wird bestimmt noch die ein oder andere Lücke geben die vielleicht noch nicht bekannt ist und es stört erst die Leute wenn sie offen gelegt wurde.
Und hey die Lücke gibt's schon 20 Jahre.

Bin da etwas anderster eingestellt.
 
Zuletzt bearbeitet:
Zurück
Oben