Minisforum est accusé d'avoir ignoré le correctif de sécurité du BIOS fourni par AMD sur un mini-PC de 2021

Un fil de discussion sur Reddit accusant Minisforum de refuser de corriger une faille de sécurité sur un ancien mini-PC fait de plus en plus parler de lui sur deux subreddits. Il est également corroboré par d’autres utilisateurs qui décrivent un schéma similaire avec la gamme de produits de l’entreprise. Ces allégations proviennent de témoignages épars et non vérifiés, et Minisforum n’y a pas encore répondu publiquement.
Selon un message de l’utilisateur u/woyzeckpompo, publié pour la première fois il y a neuf jours sur r/Minisforum puis relayé sur r/MiniPCs, AMD a déjà publié une mise à jour du microcode AGESA corrigeant les vulnérabilités du firmware qui affectent les anciens sockets AMD. Cependant, Minisforum ne l’a pas intégrée dans une version du BIOS destinée au HM80, un mini-PC équipé du Ryzen 7 4800U et lancé mi-2021. L’auteur du message indique avoir échangé environ 14 à 15 e-mails avec le service d’assistance pendant plusieurs semaines, et qu’un représentant a d’abord mal interprété la demande en la qualifiant de mise à jour de performances, a suggéré d’acheter un modèle plus récent, puis a déclaré que l’appareil n’était plus sous garantie. L’auteur du message affirme qu’un défaut de micrologiciel présent depuis la fabrication n’est pas couvert par les conditions de garantie relatives à l’usure normale, et indique qu’il a l’intention de déposer plainte auprès des organismes européens de protection des consommateurs, notamment l’AGCM en Italie.
Minisforum refuses to fix critical BIOS security vulnerabilities on HM80 (even though AMD released the AGESA fix), telling me to buy a new model instead. Unacceptable lifecycle support. [X-Post from r/Minisforum]
by u/woyzeckpompo in MiniPCs
Aucun des messages ne mentionne de CVE ou de vulnérabilité spécifique ; il n’est donc pas possible de confirmer à quelle note d’information d’AMD il est fait référence, ni si celle-ci s’applique à la puce Renoir du HM80. Minisforum n’a pas publié de déclaration publique concernant ces allégations.
Les utilisateurs inquiets participant à ce fil de discussion ont échangé avec d’autres utilisateurs décrivant des expériences similaires, notamment l’un d’entre eux qui a indiqué qu’une carte mère AM4 concurrente de Gigabyte recevait toujours des mises à jour du BIOS neuf ans après son lancement, et d’autres qui ont déclaré que ce schéma s’observait également chez des marques concurrentes de mini-PC. Plusieurs commentateurs ont fait remarquer que les testeurs de matériel mentionnent rarement la prise en charge du firmware après-vente lorsqu’ils évaluent ces appareils.
Toutefois, ce témoignage doit encore être considéré comme le récit d’un litige avec le service après-vente par un seul client, plutôt que comme une révélation confirmée.
Minisforum refuses to patch critical BIOS security flaws on HM80 (even though AMD released the AGESA fix), tells me to buy a new one instead. Unacceptable lifecycle support.
by u/woyzeckpompo in MINISFORUM
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs
Source(s)
u/woyzeckpompo via r/MiniPCs / r/Minisforum








