Minisforum wordt ervan beschuldigd de eigen BIOS-beveiligingsoplossing van AMD op een mini-pc uit 2021 te negeren

Een Reddit-discussie waarin Minisforum wordt beschuldigd van het weigeren om een beveiligingslek in een oudere mini-pc te verhelpen, wint aan populariteit in twee subreddits. De beschuldigingen worden bovendien bevestigd door andere gebruikers die een soortgelijk patroon beschrijven met betrekking tot het productassortiment van het bedrijf. De beweringen zijn afkomstig van verspreide, niet-geverifieerde bronnen en zijn nog niet publiekelijk door Minisforum toegelicht.
Volgens een bericht van gebruiker u/woyzeckpompo, dat negen dagen geleden voor het eerst werd gepubliceerd in r/Minisforum en vervolgens werd gedeeld in r/MiniPCs, heeft AMD al een AGESA-microcode-update uitgebracht die firmwarekwetsbaarheden aanpakt die van invloed zijn op oudere AMD-sockets. Minisforum heeft deze update echter niet opgenomen in een BIOS-release voor de HM80, een mini-pc die is gebaseerd op de Ryzen 7 4800U en die medio 2021 op de markt is gebracht. De poster vermeldt dat hij of zij gedurende enkele weken ongeveer 14 tot 15 e-mails heeft uitgewisseld met de klantenservice, en dat een medewerker het verzoek aanvankelijk ten onrechte als een prestatie-update heeft geïnterpreteerd, vervolgens heeft voorgesteld een nieuwer model aan te schaffen en daarna heeft aangegeven dat de garantieperiode voor het apparaat was verstreken. De poster stelt dat een firmwarefout die al bij de fabricage aanwezig was, geen verband houdt met de standaardgarantievoorwaarden inzake normale slijtage, en geeft aan van plan te zijn klachten in te dienen bij Europese instanties voor consumentenbescherming, waaronder de Italiaanse AGCM.
Minisforum refuses to fix critical BIOS security vulnerabilities on HM80 (even though AMD released the AGESA fix), telling me to buy a new model instead. Unacceptable lifecycle support. [X-Post from r/Minisforum]
by u/woyzeckpompo in MiniPCs
In geen van beide berichten wordt een specifieke CVE of kwetsbaarheid genoemd, waardoor het niet mogelijk is om te bevestigen naar welk AMD-advies wordt verwezen of dat dit van toepassing is op de op Renoir gebaseerde chip van de HM80. Minisforum heeft geen openbare verklaring afgegeven over de beweringen.
Bezorgde gebruikers in de discussiethread hebben contact gehad met andere gebruikers die soortgelijke ervaringen beschrijven, waaronder iemand die aangaf dat een concurrerend AM4-moederbord van Gigabyte negen jaar na de lancering nog steeds BIOS-updates ontvangt, en anderen die zeiden dat dit patroon ook bij concurrerende merken van mini-pc’s te zien is. Verschillende reageerders merkten op dat hardware-recensenten zelden melding maken van firmware-ondersteuning na aankoop wanneer zij over deze apparaten schrijven.
Het verslag dient echter nog steeds te worden beschouwd als het verslag van één klant over een geschil met de klantenservice, en niet als een bevestigde onthulling.
Minisforum refuses to patch critical BIOS security flaws on HM80 (even though AMD released the AGESA fix), tells me to buy a new one instead. Unacceptable lifecycle support.
by u/woyzeckpompo in MINISFORUM
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon
Bron(nen)
u/woyzeckpompo via r/MiniPCs / r/Minisforum








