Gigabyte je objavio obaveštenje u kojem navodi da će do kraja avgusta izbaciti novi BIOS sa najnovijim AGESA ažuriranjem koje sadrži patch za ranjivost ‘Sinkclose’ za mnoge svoje AMD matične ploče. Greška je isključivo uticala na celu liniju AMD procesora izdatih od 2006. godine, što zahvata veliki broj CPU-a koji treba da budu ažurirani novim firmverom koji sadrži potrebni AGESA mikrokod.
S obzirom na potencijal ove greške i izdavanje neophodnih AGESA patch-eva, uobičajeno je da drugi proizvođači matičnih ploča brzo objave patch-ovani BIOS čim AGESA patch postane dostupan. Moguće je pretpostaviti da, budući da hakeri nisu iskoristili ovu grešku u poslednjih 18 godina, korisnici neće morati da brinu dok ne dobiju BIOS za svoje AMD matične ploče. Ipak, krajnji korisnici moraju ažurirati odgovarajući BIOS čim bude objavljen. Budući da mnogi proizvođači matičnih ploča, kao što je Gigabyte, uključuju alate za brzo ažuriranje BIOS-a, to neće biti teško za većinu korisnika.
Pre tri dana, AMD je odlučio da patch-uje Sinkclose ranjivost na svojim Ryzen 3000 serijskim desktop procesorima, skoro završavajući sa patch-ovanjem svih CPU-a izdatih od 2006. godine. Kompanija je ranije osigurala da ne očekuje negativan uticaj nakon što novi BIOS sa AGESA patch-om bude instaliran na odgovarajuće matične ploče.

Kao brz podsetnik, Sinkclose ranjivost omogućava hakeru da dobije pristup System Management režimu AMD procesora, što im omogućava da iskoriste kernel sistema, pod uslovom da je sistem već pogođen drugim napadom. Iako je ovo teško izvesti, zbog velike rasprostranjenosti AMD procesora prodatih od 2006. godine, mnogi korisnici su potencijalno u opasnosti.
Istraživači su ranije otkrili mnoge takve rizike, odgovorno upozoravajući javnost i obaveštavajući kompanije sa potrebnim detaljima. Neke mere ublažavanja mogu dovesti do gubitka performansi do određene mere nakon primene patch-a. Mnogi bezbednosni istraživači su to radili za sve proizvođače čipova tokom godina, što je pomoglo brojnim korisnicima. Naravno, rešenje bi trebalo da dođe od proizvođača čipova, koji zatim šalje ažuriranja partnerima koji prave matične ploče.



