LONDON (IT BOLTWISE) – Asus hat ein AGESA-basiertes BIOS-Update für AM4-Mainboards vorübergehend zurückgezogen. Hintergrund sind zwei von AMD identifizierte kritische Schwachstellen in der TPM-2.0-Implementierung, die mit CVSS-Werten von 8,5 und 8,3 bewertet werden. Betroffen sind laut AMD mehrere Ryzen-Generationen sowie Threadripper und Ryzen-AI-Modelle. Nutzer sollen das betroffene BIOS meiden, bis überarbeitete Firmware-Versionen verfügbar sind.

Asus nimmt bei AM4-Boards einen konkreten BIOS-Schritt zurück. Der Hersteller hat ein spezifisches AGESA-BIOS-Update zurückgezogen, nachdem Sicherheitslücken im Umfeld der TPM-Implementierung (Trusted Platform Module) für AMD Ryzen-Prozessoren bekannt wurden. Für Anwender bedeutet das zunächst vor allem eine Einschränkung im Prozess: Das betroffene Update steht nicht mehr wie geplant zum Download bereit und sollte nicht installiert werden, sofern es bereits in der Pipeline gelandet ist.
Der technische Kern der Meldung liegt in zwei Problemen, die AMD selbst in der TPM-2.0-Umsetzung identifiziert hat. Die Schwachstellen tragen die Kennungen CVE-2026-6726 und CVE-2026-6727. Erstere wird mit einem CVSS-Wert von 8,5 bewertet, die zweite mit 8,3; beide werden damit als kritisch eingestuft. TPM 2.0 ist in modernen Systemen mehr als nur ein “Sicherheitschip”: Es verwaltet kryptografische Schlüssel, unterstützt Mess- und Vertrauensmechanismen im Boot-Umfeld und dient häufig als Basis für Attestation-Workflows in Unternehmensumgebungen.
Weil die Lücken an der TPM-Implementierung in der Prozessor-Firmware-Interaktion hängen, reicht der Radius der potenziell betroffenen Systeme laut AMD über die klassische AM4-Plattform hinaus. Genannt werden die Ryzen-3000- bis Ryzen-9000-Serien, Threadripper-CPUs sowie Ryzen-AI-Modelle. Auch wenn die aktuelle Rücknahme bei Asus “nur” ein AM4-BIOS betrifft, zeigt die Herstellerangabe, dass die AGESA-Logik und damit die Firmware-Bausteine, die für die TPM-Funktion relevant sind, über mehrere Sockel- und Produktlinien hinweg wirken können. Das ist für viele IT-Teams ein wichtiger Punkt, denn Patch-Management wird in der Praxis häufig sockel- oder modellbasiert geplant.
Interessant ist außerdem, dass AMD die entsprechenden AGESA-Aktualisierungen bereits seit Mai 2026 an seine Mainboard-Partner verteilt hat. So erhielt Asus beispielsweise die Version ComboAM5PI 1.3.0.1b am 21. Mai. Auch andere große Hersteller wie MSI, ASRock und Gigabyte bekamen im selben Zeitraum AGESA-Pakete, die in eigene BIOS-Versionen eingearbeitet werden sollten, um die im TPM-Bereich entdeckten Schwachstellen zu schließen. Genau an dieser Stelle setzt die Rücknahme an: Trotz der vorlaufenden Verteilung der Fixes zieht ein Hersteller nun ein Update zurück, und zwar mit direktem Bezug auf die identifizierten Sicherheitslücken in der Ryzen-TPM-Implementierung.
Unklar bleibt dabei, ob das zurückgezogene Update selbst fehlerhaft war oder ob weitere interne Prüfungen nötig sind, bevor eine überarbeitete Version veröffentlicht wird. In vielen Firmware-Prozessen sind solche Rollbacks kein ungewöhnlicher Schritt: Sobald eine kritische CVE-Klasse betroffen ist, wird häufig nicht nur die reine Patch-Logik verifiziert, sondern auch Kompatibilitätstests mit konkreten BIOS-Konfigurationen und Plattform-Settings durchgeführt. Für Betreiber heißt das: Selbst wenn “ein Fix vorhanden” wirkt, kann die Freigabe für bestimmte Produktlinien oder BIOS-Zweige zeitlich versetzt ausfallen.
Für Nutzer mit betroffenen AM4-Systemen ist die unmittelbare Konsequenz pragmatisch: Die betreffende BIOS-Version sollte nicht mehr installiert werden beziehungsweise nicht verwendet werden, falls sie bereits heruntergeladen wurde. Angesichts der Einstufung als kritisch dürfte in den kommenden Wochen mit überarbeiteten BIOS-Versionen gerechnet werden, in denen die von AMD bereitgestellten AGESA-Fixes korrekt umgesetzt sind. Besitzer von Ryzen-Systemen von der 3000er bis zur 9000er Serie, Threadripper-Plattformen sowie Ryzen-AI-Geräten sollten parallel die jeweiligen Update-Hinweise ihrer Mainboard-Hersteller im Blick behalten, weil die tatsächliche Patch-Qualität im Rollout an die jeweilige BIOS-Integrationsarbeit gekoppelt ist.
Für die Unternehmens-IT zieht die Meldung eine klare Lehre nach sich: Bei sicherheitsrelevanten Komponenten wie TPM zählt nicht nur “Patch ja/nein”, sondern auch die Konsistenz zwischen Prozessor- und Mainboard-Firmware. Gerade in Umgebungen, in denen Disk- oder Geräteverschlüsselung, Remote-Compliance oder Attestation auf TPM aufbauen, kann eine unvollständige oder problematische Implementierung Auswirkungen auf Betriebsfähigkeit und Sicherheitsversprechen haben. Bis die überarbeiteten BIOS-Versionen verfügbar sind, sollten IT-Verantwortliche ihre Update-Planung eng an die veröffentlichte Firmware-Familie koppeln, Testfreigaben vor breitem Rollout einplanen und vorhandene Change-Tickets so ausrichten, dass kritische Rollen (z. B. Key-Management- oder Compliance-Host) nicht auf Zwischenstände geraten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Asus zieht BIOS-Update zurück: Kritische TPM-2.0-Lücken in AMD Ryzen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Asus zieht BIOS-Update zurück: Kritische TPM-2.0-Lücken in AMD Ryzen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Asus zieht BIOS-Update zurück: Kritische TPM-2.0-Lücken in AMD Ryzen« bei Google Deutschland suchen, bei Bing oder Google News!