기가바이트에서 2006년 이후 출시된 AMD CPU에 문제가된 싱크클로즈(Sinkclose) 취약점 대응을 위한 바이오스 배포를 시작했다.

기가바이트에서 배포한 취약점 패치 바이오스는 메인스트림 플랫폼 기준 AMD 300 시리즈 이상의 메인보드, HEDT 플랫폼 기준 TRX40과 TRX50 시리즈 칩셋 메인보드에 대응한다.
AMD에서 싱크클로즈 취약점 완화 조치 발표 당시 지원 기간 종료를 이유로 일부 CPU에 대한 패치는 제공되지 않을 것이라 예고한 바 있는데, 실제로 기가바이트의 발표 내용에 따르면 패치 대상 CPU는 라이젠 3000 시리즈 이상 모델, HEDT 모델은 스레드리퍼 3000 시리즈와 스레드리퍼 7000/ 스레드리퍼 프로 7000 시리즈로 제한된다.
한편, 싱크클로즈 취약점은 CVSS 기준 위험도 7.5(높음) 평가를 받은 것으로, 공격이 성공할 경우 해커는 CPU의 시스템 관리 모드(SMM) 내에서 코드를 실행할 수 있어 백신 탐지 회피 및 OS 재설치 이후에도 유지되는 악성 코드를 설치할 수 있다.
|