News TPM-Sicherheitslücken: Viele AMD Ryzen CPUs brauchen ein BIOS-Update

zweitnick schrieb:
Achtung! Durch die Änderung am TPM-Modul geht Windows bei mir von einem Hardwaretausch aus und hat die Lizenz deaktiviert! Ich kämpfe gerade mit dem Support damit diese mein OS wieder aktivieren aber
Genau das schoss mir durch den Kopf.
Post von 11.00 eben....
Erstmal verspüre ich so gar keine Lust, meine noch von W7 legal auf Windows 11 geupdatete Lizenz mit UEFI Update zu gefährden- kA ob ich danach neue Lizenz erwerben muss (da war doch was?)
Halt Geschäftsgebaren von Microsoft. Ich schaue, wie lange ich das so am Leben erhalten kann.
Ergänzung ()

Relak schrieb:
Prime X470 Pro gabs das letzte BIOS-Update am 02.02.26 und da
Auf den X470Prime werden die UEFI auch immer schlechter (Performance)
Hab da auch noch zwei in Gebrauch.
 
Tobi-S. schrieb:
Wäre es Intel, wäre jetzt wieder ein Fass offen.
Nein, da der Bug im TPM Referenz-Code selbst sitzt! Blöderweise steht das natürlich nicht im Artikeltext … 🙄
Leser leben länger! Und wie @Termy schon folgerichtig konstatierte, ist Intel dadurch eben auch betroffen.

@Insebtion Ja, "nur" ein lokales Risiko, wofür Administrator-Rechte erforderlich sind …
Ist aber bereits hochbrisant genug, da viele zwielichtige Key-Activator Tools zur Aktivierung von Windows grundsätzlich Administrator-Berechtigungen erfordern – Du wärest schockiert, wie oft solche Tools tatsächlich zur Massen-Installation von Mitarbeitern in größeren Betrieben verwendet werden!

Weil viele nachlässige "Admins" in Betrieben nutzen solche Tools, um mit Hilfe dieser Helferlein durch die Installation von SLIC-Zertifkaten die OEM-Lizenzen des BIOS zur Windows-Aktivierung zu aktivieren.
Ist also ein absolut realistische, tatsächlich sehr realitätsnahes Szenario und reelle 8,5 von 10.
 
  • Gefällt mir
Reaktionen: ShadowDragon
Eine kleine Warnung vorweg.

Ich muss Windows 11 neu installieren, da beim BIOS Update die Schlüssel verloren gehen, womit ich mich in Windows anmelde, also der PIn.

Nach dem Booten kommt die Meldung, das irgendwas nicht mit dem PIN stimmt und ich mich bei MS Anmelden muss. Es öffnet sich ein Fenster mit grauen Hintergrund Bild und das war’s.

Eine alternative Anmeldung erscheint bei mir nicht und ein abgesicherter Modus bricht mit einer Fehlermeldung ab, weil eine EFI Datei fehlt oder so

Mit USB Stick Booten und im CMD geht aber kein Zugrifff auf der C Platte, da sie nicht vorhanden ist
Ist aber im BIOS alles vorhanden und win11 bootet ja auch bis zum Anmeldebildschirm.
 
  • Gefällt mir
Reaktionen: TechFA
Unglaublich das mein 10 Jahre altes MSI b350 gaming plus Board noch immer mit Updates versorgt wird. Habe das BIOS Update installiert und hatte keine Probleme. 10 Jahre läuft das Board schon ohne ein Problem bisher. Hut ab MSI das alte Sachen so lange versorgt werden mit Updates.👍🏼
 
  • Gefällt mir
Reaktionen: xXDariusXx, B4ck2Top1c und MaW85
Experte18 schrieb:
10 Jahre läuft das Board schon ohne einzigstes Problem bisher.
Bei meinem MSI hat sich vor einiger Zeit das onboard LAN verabschiedet.
Davon abgesehen hatte ich aber auch keine Probleme damit.
Allerdings besitze ich es erst fünf Jahre.
 
  • Gefällt mir
Reaktionen: Experte18
zweitnick schrieb:
Achtung! Durch die Änderung am TPM-Modul geht Windows bei mir von einem Hardwaretausch aus und hat die Lizenz deaktiviert! Ich kämpfe gerade mit dem Support damit diese mein OS wieder aktivieren aber bis jetzt weigern sie sich (weil es ein upgrade von windows 10 war und ich den ursprünglichen Schlüssel nicht mehr habe)

Einfach nur nervig, TPM, BitLocker usw.

Eh man sich versieht geht gar nichts mehr. :(


Viele Grüße,
stolpi
 
So bekommt man auch künstlich noch mehr CPUs verkauft :D
Ein Glück fahre ich kein Windows mehr, dementsprechend ist mir TPM so ziemlich IllEGAL.

Nerdpatrol schrieb:
Es wird sehr oft aus absolut lächerlichem Blödsinn eine Gefahr herbeigeredet. Wenn sich jemand schon Root- / Adminrechte verschaffen konnte, ist sowieso gar nichts mehr auf dem System sicher.

So ist es und würde diese News nicht öffentlich gemacht werden,
wüssten wahrscheinlich ganze 3 Leute davon, LOL :D
Und wiederum wäre keiner davon fähig dazu das ganze praktisch auszunutzen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: TechFA und Nerdpatrol
Na dann mal hoffen das die Mainboard Hersteller zügig reagieren.
 
zweitnick schrieb:
Achtung! Durch die Änderung am TPM-Modul geht Windows bei mir von einem Hardwaretausch aus und hat die Lizenz deaktiviert! Ich kämpfe gerade mit dem Support damit diese mein OS wieder aktivieren aber bis jetzt weigern sie sich (weil es ein upgrade von windows 10 war und ich den ursprünglichen Schlüssel nicht mehr habe)
Sei konsequent und installiere Linux ;)
 
  • Gefällt mir
Reaktionen: SirSinclair, gambiter, xXDariusXx und 2 andere
qiller schrieb:
Btw, mit Passwort/lokalem Konto wär das nicht passiert. Wer PIN/Hello/Bitlocker einrichtet, muss immer bei BIOS-Updates aufpassen.
Klappt bei mir auch nicht. Starte ich im abgesicherten Modus, erfolgt die Fehlermeldung, das er die Datei winload.efi nicht laden kann.
Starte ich vom USB Laufwerk und gehe dann im CMD, gibt es das C Laufwerk nicht. Das C Laufwerk existiert aber im BIOS und er bootet ja auch, bis zur PIN Eingabe.

Danke aber 🙂
 
klingt mir so, als wäre das für 90% der user eher belanglos
Lan Parties gibts ja auch keine mehr...
 
  • Gefällt mir
Reaktionen: xXDariusXx
Agesa 1.301b gibt es bereits seit einiger gefühlten Ewigkeit. Wüsste nicht, warum dies einem Artikel nötig gewesen wäre. Leider taucht das Ding wenig, da es auf meinem Godlike lediglich auf China-RAM optimiert wurde…
 
Habe gerade das BIOS-Update auf meinem "MSI B450 Gaming Pro Carbon AC". TPM, Secureboot usw. ist zwar alles deaktiviert, aber wird schon nicht schaden (Zeige- und Mittelfinger kreuzen)
 
jetzt ist das Risiko viel zu hoch das mir der ram flöten geht und ram ist zu teuer
Zumal die Lücke nur lokal und mit erhöhten rechten ausgenutzt werden kann.
Einzig windows könnte mich zwingen dann aber bei defekt ne Rechnung an denen geht. leider sind uefi updates recht invasiv. Das liegt primär an den mainboard Herstellern die einfach die defaults von amd übernehmen ohne auf die details zu achten
Die folge je nach ramkit geht da was kaputt, dies ist nur ein software problem ließe sich mit station fixen
Mit Pech ist ein controler hin. Leider sind uefi nicht mehr so dumm wie damals das bios da musste man schon arg dämlich vorgehen um ram zu grillen
Darum ignoriere ich dieses agesa update. Nicht jetzt wo mich ein 70€ kit 250€ kostet und die cpu ist potenziell auch gefährdet
 
@syfsyn Es werden nachdem BIOS Update die Standard Einstellungen wiederhergestellt wie sollten die Standard Einstellungen der CPU oder Speicher schaden? Nervig ist nur das man alle Einstellungen wieder rückgängig machen muss. Ich empfehle Screenshots zu machen.
 
  • Gefällt mir
Reaktionen: McTheRipper und Independent
ASUS hat gerade erst ALLE AM4 Bios Versionen mit ComboAM4v2PI 1.2.0.12 wieder zurückgezogen.

Da scheint also was nicht zu stimmen.
Bin gespannt ob es neue Versionen geben wird.

Ist ja nicht ganz unwichtig.
Ergänzung ()

cyberpirate schrieb:
Toll für mein TUF GAMING B550-PLUS (WI-FI) ist noch nichts verfügbar. Ist die Frage ob auch Hersteller alle Mainboards versorgen werden.
Das Update für dein Board wurde von ASUS wieder zurückgezogen.
 
  • Gefällt mir
Reaktionen: NexsusXP
Sapphire Forum
Zurück
Oben