Primeras UEFI AMD con mitigaciones SMM, ¿qué AGESA las incluye?

Primeras UEFI AMD con mitigaciones SMM, ¿qué AGESA las incluye?

Javier López

Tal y como dijo AMD, las primeras UEFI/BIOS con mitigaciones para la vulnerabilidad encontrada llamada SMM Callout Privilege Escalation están alcanzando a diversos modelos de placas base. GIGABYTE ha sido de las primeras en implementarlo mediante nuevos firmware para sus placas base, donde al parecer comenzarán por las últimas series de estas e irán bajando hasta los modelos más antiguos, ¿qué versiones de AGESA incluyen esta mitigación?

Ya sabemos que AMD no está siendo realmente clara en cuanto a orientar a los usuarios acerca de las diferentes versiones de su micro código AGESA y con ello está creando algo de frustración. En realidad, el usuario solo debe estar pendiente al fabricante de su placa y a su modelo en concreto, pero aunque veamos una nueva BIOS, muchos quieren saber qué mejoras trae, algo que no siempre es posible conocer.

BIOS Beta para GIGABYTE con dos versiones de AGESA distintas

Versiones AGESA

Las placas base que actualizarán primero en GIGABYTE serán las de las series 500 y 400 las cuales han sido diferenciadas por dos versiones distintas de AGESA respectivamente. En primer lugar tendremos AGESA Combo V1 1.0.0.6 para los chipsets de la serie 400 y por otro lado llega AGESA Combo V2 1.0.0.2 para los chipsets de la serie 500.

Como suele ser habitual, ni AMD ni GIGABYTE han dado aviso sobre la corrección de la vulnerabilidad SMM, simplemente han mostrado que estas AGESA dan soporte a los nuevos Ryzen 3000XT, lo cual no es que sea preocupante como tal, pero estaría bien saber a partir de qué BIOS hay mitigación.

En cualquier caso, AMD informa de que el mes que viene llegarán nuevos updates de AGESA, por lo que GIGABYTE procederá a lanzar a mediados de este mes versiones no BETA de sus BIOS. En este caso también llegarán primero para X570 y B550, donde el resto de chipsets tendrán que esperar hasta finales de este mes para recibirlas.

Actualización más prioritaria en chipsets de gama bajaAMD AGESA

La lógica impera en estos casos, donde por norma general y tras conocer más a fondo la vulnerabilidad, GIGABYTE asegura que es más necesaria la actualización para chipsets como B450 o A320, ¿por qué?

Muy simple, la vulnerabilidad es más efectiva en APUs, por lo que es prioritario que aquellas placas base que porten una actualicen más rápidamente. Por norma general ningún usuario compra una placa X570 para instalarle una APU, ya que para estos menesteres están los chipsets inferiores que harán igualmente el mismo trabajo por menos dinero, así que, si este es tu caso y aunque no portes una placa GIGABYTE, ve a la web de la misma para cerciorarte de que estás corriendo la última versión de BIOS.

En caso negativo es prioritario el upgrade indistintamente de cual método uses para hacerlo. Nos consta que el resto de fabricantes también tienen ya BIOS basadas en las respectivas AGESA, así que no hay excusa para no estar totalmente seguros y a salvo de esta SMM Callout Privilege Excalation.

En cuanto a las nuevas BIOS que están por llegar a mitad y finales de este mes, AMD no ha declarado nada sobre las mejoras, actualizaciones o soporte que va a incluir, pero todo apunta a que están dando los primeros pasos para implantar los micro códigos de Zen 3.