Un usuario acusa a Minisforum de dejar sin parche de BIOS al HM80

Un usuario acusa a Minisforum de dejar sin parche de BIOS al HM80

Minisforum se encuentra bajo críticas después de que un usuario denunciara públicamente la ausencia de una actualización de BIOS para el mini PC HM80, equipado con un Ryzen 7 4800U. Según su relato, AMD ya habría distribuido a los fabricantes el código AGESA necesario para corregir vulnerabilidades de firmware que afectan a plataformas anteriores.

El caso comenzó en Reddit y posteriormente ganó visibilidad al compartirse en r/MiniPCs, donde otros propietarios describieron experiencias similares con el soporte de firmware de Minisforum. Por ahora, no obstante, la compañía no ha respondido públicamente a estas acusaciones y el intercambio con soporte procede únicamente del testimonio del cliente.

El propietario asegura haber intercambiado hasta 15 correos con soporte

El usuario u/woyzeckpompo explica que utiliza un Minisforum HM80 con Ryzen 7 4800U en un entorno de producción y que contactó con la compañía después de conocer la existencia de correcciones de seguridad publicadas por AMD para determinadas plataformas antiguas.

Según su relato, mantuvo alrededor de 14 o 15 correos electrónicos con el servicio técnico durante varias semanas. La conversación no habría terminado con una actualización de firmware ni con una fecha prevista para recibirla.

El propietario sostiene que inicialmente su solicitud fue interpretada como una petición para mejorar el rendimiento del dispositivo, pese a que asegura haber explicado que se trataba de una cuestión relacionada con seguridad. Posteriormente, afirma que el soporte le recomendó consultar modelos más recientes disponibles en la tienda.

La respuesta habría terminado centrándose en que el HM80 se encuentra fuera del periodo de garantía. Ahí está precisamente el principal punto de conflicto: el usuario considera que una vulnerabilidad descubierta posteriormente en el firmware no debería tratarse del mismo modo que una avería producida por desgaste o antigüedad.

AMD ya habría proporcionado el código necesario para mitigar el problema

Minisforum refuses to fix critical BIOS security vulnerabilities on HM80 (even though AMD released the AGESA fix), telling me to buy a new model instead. Unacceptable lifecycle support. [X-Post from r/Minisforum]
byu/woyzeckpompo inMiniPCs

La reclamación parte de que AMD habría publicado previamente una actualización de su firmware AGESA destinada a mitigar vulnerabilidades presentes en determinadas generaciones de procesadores. Ese código debe ser integrado posteriormente por cada fabricante dentro del BIOS específico de sus equipos.

Por tanto, disponer de una corrección por parte de AMD no actualiza automáticamente los ordenadores afectados. El fabricante del equipo necesita adaptar, validar y distribuir su propio BIOS, algo especialmente importante en mini PCs donde el firmware suele estar mucho más ligado al diseño concreto del producto.

El usuario acusa a Minisforum de no haber realizado ese último paso para el HM80. Sin una nueva versión del BIOS, una corrección existente en cuanto a plataforma no puede aplicarse simplemente mediante Windows Update o instalando un controlador convencional.

Aun así, el caso necesita cierta cautela. La información difundida inicialmente no permite determinar con total precisión qué vulnerabilidad concreta estaría afectando al HM80 ni confirmar independientemente que el firmware utilizado por esa unidad permanezca expuesto, por lo que no debería interpretarse como una prueba definitiva de que todos estos mini PC sean inseguros.

La página del HM80 lleva años sin grandes novedades de firmware

El HM80 llegó al mercado en 2021 con un Ryzen 7 4800U basado en la arquitectura Renoir, acompañado habitualmente por memoria DDR4 y almacenamiento NVMe. Aunque continúa siendo perfectamente capaz para muchas tareas, ya pertenece a una generación que ha quedado bastante atrás respecto a los mini PCs actuales.

Ahí aparece un problema más amplio que va más allá de este modelo concreto. El soporte de BIOS a largo plazo tiene cada vez más importancia, porque nuevas vulnerabilidades pueden descubrirse años después de que un equipo deje de venderse o termine su garantía comercial.

Un ordenador puede seguir funcionando perfectamente desde el punto de vista del hardware y, sin embargo, necesitar actualizaciones de firmware por motivos de seguridad o compatibilidad. Esto hace que la duración del soporte empiece a convertirse en un criterio relevante al comprar mini PCs destinados a empresas, servidores domésticos o sistemas que permanecerán encendidos durante años.

Otros usuarios denuncian experiencias parecidas

Minisforum refuses to patch critical BIOS security flaws on HM80 (even though AMD released the AGESA fix), tells me to buy a new one instead. Unacceptable lifecycle support.
byu/woyzeckpompo inMINISFORUM

El hilo ha recibido respuestas de propietarios que aseguran haber encontrado una política de actualizaciones limitada en otros equipos de Minisforum. Algunos señalan que los nuevos modelos reciben unas pocas revisiones del BIOS durante sus primeros meses, pero que el ritmo disminuye considerablemente una vez llegan generaciones posteriores.

También aparecen comparaciones con fabricantes tradicionales de placas base, donde determinados modelos pueden recibir actualizaciones de seguridad muchos años después de su lanzamiento. La comparación no es completamente equivalente, ya que el desarrollo y certificación de firmware cambia según el tipo de producto, pero refleja una preocupación creciente entre estos usuarios.

Otros participantes amplían la crítica a diferentes marcas de mini PCs, sugiriendo que el soporte posventa de firmware es uno de los puntos menos analizados de este mercado. Las fichas técnicas suelen centrarse en procesador, memoria, conectividad o precio, mientras que resulta mucho más difícil saber durante cuántos años seguirá recibiendo actualizaciones un dispositivo.

Ese detalle puede pasar inadvertido al comprar un equipo económico, pero adquiere mucha más importancia cuando se utiliza para trabajo profesional, almacenamiento de información sensible o servicios accesibles desde una red.

El caso sigue siendo una disputa entre un cliente y Minisforum

El propietario asegura que piensa trasladar su reclamación a organismos europeos de protección al consumidor, incluyendo la autoridad italiana AGCM, al considerar que la respuesta recibida no resuelve un posible problema de seguridad que no depende del desgaste físico del producto.

Sin embargo, conviene separar esa intención de cualquier procedimiento ya resuelto. No existe por ahora una decisión de un organismo regulador ni una respuesta pública de Minisforum que permita establecer responsabilidades o confirmar la interpretación realizada por el usuario.

Tampoco resulta apropiado concluir que todos los HM80 presenten necesariamente un riesgo inmediato. La historia expone sobre todo una posible carencia de soporte de firmware a largo plazo que merece una explicación por parte del fabricante, especialmente si existe código correctivo disponible para la plataforma.

Más allá del caso concreto, la polémica pone encima de la mesa un aspecto que suele recibir mucha menos atención que el rendimiento: cuánto tiempo continuará un fabricante manteniendo el BIOS después de vender un ordenador. En dispositivos que pueden permanecer operativos durante cinco, seis o más años, esa pregunta empieza a ser tan relevante como muchas de sus especificaciones.

Vía: NotebookCheck

Sobre el autor