Podle Foresight News odhalila bezpečnostní společnost IOActive na nedávné hackerské konferenci Defcon v roce 2024 kritickou zranitelnost v procesorech AMD. Chyba s názvem „inkclose“ postihuje téměř všechny procesory AMD vydané od roku 2006 a představuje hrozbu pro miliony notebooků, stolních počítačů a serverů. Tato chyba zabezpečení umožňuje útočníkům eskalovat oprávnění z ring 0 (jádro operačního systému) na ring-2, což umožňuje spuštění škodlivého kódu v režimu nejvyššího oprávnění procesoru, v režimu správy systému (SMM). Závažnost zranitelnosti „inkclose“ spočívá v její schopnosti obejít ochranné mechanismy SMM, což umožňuje implantaci obtížně detekovatelného a odstranění malwaru na úrovni firmwaru.

AMD vydala aktualizace mikrokódu pro několik svých nejnovějších procesorů EPYC pro datová centra a procesorů řady Ryzen, aby tuto chybu zabezpečení vyřešila. AMD se však rozhodlo neposkytovat záplaty pro některé starší, ale stále oblíbené procesory, jako jsou řady Ryzen 1000, 2000 a 3000 a také řady Threadripper 1000 a 2000. Uživatelé těchto starších procesorů se budou muset spolehnout na standardní bezpečnostní opatření, což znamená, že tyto systémy mohou čelit vyšší potenciální hrozbě.