AMD-Ryzen-Sicherheitslücken 2026: BIOS-Update jetzt prüfen
AMD hat im Sicherheitsbulletin AMD-SB-4017 zehn Schwachstellen veröffentlicht, die zahlreiche Athlon-, Ryzen-, Ryzen-AI-, Threadripper- und Embedded-Prozessoren betreffen. Für viele Probleme stehen aktualisierte Firmware-Versionen bereit. Diese erreichen Nutzer jedoch erst über ein BIOS- beziehungsweise UEFI-Update des Mainboard-, Notebook- oder PC-Herstellers.
Das bedeutet nicht, dass jeder Ryzen-PC akut kompromittiert ist. Die meisten beschriebenen Angriffe setzen lokalen Zugriff, vorhandene Benutzerrechte, hohe Privilegien oder weitere Voraussetzungen voraus. Trotzdem sollten Privatnutzer und Unternehmen jetzt prüfen, ob ihr Hersteller ein aktuelles BIOS bereitstellt.
CMS-Buttler prüft Gerät, Hersteller-Update und Datensicherung und unterstützt bei einer sicheren Aktualisierung.
Das Wichtigste in Kürze
- AMD führt in AMD-SB-4017 insgesamt zehn CVE-Einträge auf.
- Betroffen sind je nach Schwachstelle zahlreiche Generationen von Athlon 3000 bis Ryzen 9000, Ryzen AI, Threadripper und Ryzen Embedded.
- Nicht jede CPU ist von jeder Schwachstelle betroffen.
- Für viele Lücken empfiehlt AMD aktualisierte Platform-Initialization-Firmware, die über BIOS-Updates der Geräte- und Mainboardhersteller verteilt wird.
- Für CVE-2025-48516 ist bei vielen Plattformen kein nachträglicher Fix geplant, weil die vollständige Abhilfe Hardwareänderungen erfordert.
Welche Sicherheitsprobleme wurden gefunden?
Die Schwachstellen betreffen unterschiedliche Bereiche der Plattform: unter anderem den AMD Secure Processor, den System Management Mode, spekulative Ausführung sowie die Konfiguration von DDR5-Speichermodulen. Die möglichen Folgen reichen – abhängig von der jeweiligen Lücke und den vorhandenen Berechtigungen – von Informationsabfluss über Rechteausweitung bis zu Systemausfällen.
Zu den auffälligeren Einträgen gehören:
- CVE-2021-46747: Eine zu grobe Zugriffskontrolle im AMD Secure Processor kann unter bestimmten Bedingungen eine Rechteausweitung ermöglichen. AMD bewertet die Schwachstelle mit einem CVSS-4.0-Basiswert von 7,1.
- CVE-2025-48516: Eine unsichere Standardkonfiguration an der DDR5-PMIC-Schnittstelle kann von einem lokalen Benutzer missbraucht werden und im Extremfall einen dauerhaften Ausfall oder eine Beeinträchtigung des Speichermoduls verursachen. Der CVSS-4.0-Basiswert liegt bei 6,9.
- CVE-2024-36315: Eine unzureichende Durchsetzung der LFENCE-Serialisierung kann Spekulationsbarrieren umgehen und unter speziellen Voraussetzungen Informationen offenlegen.
- CVE-2026-0438: Ein hoch privilegierter Angreifer könnte unter komplexen Voraussetzungen und mit Nutzerinteraktion Code im besonders geschützten System Management Mode ausführen.
Daneben nennt AMD weitere Schwachstellen mit den Kennungen CVE-2021-26380, CVE-2022-23826, CVE-2023-31316, CVE-2024-36343, CVE-2024-36345 und CVE-2025-0040.
Welche AMD-Prozessoren sind betroffen?
Die offizielle Tabelle ist umfangreich. Je nach CVE nennt AMD unter anderem folgende Produktfamilien:
- AMD Athlon 3000 Desktop- und Mobilprozessoren
- AMD Ryzen 3000, 5000, 6000, 7000, 8000 und 9000
- AMD Ryzen 7020, 7030, 7035, 7040, 7045 und 8040 Mobile
- AMD Ryzen AI 300 und Ryzen AI Max
- AMD Ryzen Z1 und Z2
- AMD Ryzen Threadripper 3000, 7000 und 9000 sowie mehrere PRO-WX-Reihen
- verschiedene AMD Ryzen Embedded Plattformen
Entscheidend ist deshalb nicht nur die Serienbezeichnung. Prüfen Sie das exakte PC-, Notebook- oder Mainboardmodell und vergleichen Sie die angebotene BIOS-Version mit den Hinweisen des Herstellers.
Was sollten Nutzer jetzt tun?
- CPU und Gerätemodell feststellen: Unter Windows finden Sie die CPU unter Einstellungen → System → Info. Das Mainboardmodell lässt sich beispielsweise über die Systeminformationen oder ein Hardware-Analyseprogramm ermitteln.
- Supportseite des Herstellers öffnen: Verwenden Sie ausschließlich die offizielle Supportseite Ihres Notebook-, PC- oder Mainboardherstellers.
- BIOS-Hinweise lesen: Achten Sie auf Begriffe wie „Security Update“, „AMD processor vulnerabilities“, „AGESA“ oder einen Verweis auf AMD-SB-4017.
- Backup und BitLocker-Schlüssel sichern: Vor einem BIOS-Update sollten wichtige Daten gesichert und – falls aktiv – der BitLocker-Wiederherstellungsschlüssel verfügbar sein.
- Update exakt nach Herstelleranleitung ausführen: Während des Vorgangs darf das Gerät nicht ausgeschaltet werden. Bei Notebooks sollte das Netzteil angeschlossen sein.
- Windows, Chipsatztreiber und Sicherheitssoftware aktualisieren: Firmware ist nur eine Ebene einer sinnvollen Sicherheitsstrategie.
Wichtig: Installieren Sie kein BIOS einer ähnlich klingenden Modellvariante. Ein falsches oder unterbrochenes Firmware-Update kann dazu führen, dass der Computer nicht mehr startet. Im Zweifel sollte die Aktualisierung fachkundig durchgeführt werden.
Warum das Thema für kleinere und mittlere Unternehmen wichtig ist
In Unternehmen bleiben Firmware-Updates häufig länger liegen als Windows-Updates, weil sie nicht immer automatisch verteilt werden. Gerade bei mehreren Arbeitsplätzen sollte daher eine Hardware- und Firmware-Inventur geführt werden. Dokumentieren Sie Gerät, Seriennummer, BIOS-Version, Verschlüsselungsstatus und das Datum der letzten Prüfung.
Besonders wichtig ist eine geordnete Aktualisierung bei Geräten mit sensiblen Kundendaten, bei Verwaltungsarbeitsplätzen und überall dort, wo ein Ausfall den Betrieb stören würde. Zuerst sollte auf einem weniger kritischen System getestet werden, anschließend kann das Update kontrolliert ausgerollt werden.
Kein Grund zur Panik – aber ein guter Anlass für einen Sicherheitscheck
Die Veröffentlichung bedeutet nicht, dass Ryzen-Systeme plötzlich unsicher oder unbrauchbar sind. Viele Angriffsszenarien haben hohe Zugangshürden. Sie zeigt jedoch, dass auch Firmware regelmäßig gepflegt werden muss. Wer Betriebssystem, Treiber und BIOS aktuell hält, reduziert vermeidbare Risiken deutlich.
Sie sind unsicher, welches BIOS zu Ihrem Gerät gehört oder möchten mehrere Firmen-PCs kontrolliert prüfen lassen? CMS-Buttler unterstützt bei der Bestandsaufnahme, Datensicherung und sicheren Aktualisierung Ihrer Systeme.
Jetzt Sicherheitscheck anfragen
Häufige Fragen
Reicht ein Windows-Update aus?
Nicht in jedem Fall. Die von AMD genannten Gegenmaßnahmen stecken vielfach in der Platform-Initialization-Firmware und müssen über ein BIOS-/UEFI-Update des Geräte- oder Mainboardherstellers installiert werden.
Muss ich das BIOS sofort aktualisieren?
Prüfen sollten Sie zeitnah. Die Installation sollte geplant und mit Backup durchgeführt werden. Bei geschäftlich genutzten Systemen oder Geräten mit sensiblen Daten ist eine zügige, kontrollierte Aktualisierung besonders sinnvoll.
Warum gibt es für CVE-2025-48516 teilweise keinen Fix?
AMD erklärt, dass die vollständige Mitigation Hardwareänderungen erfordert, die für zukünftige Plattformen vorgesehen sind. Das heißt nicht, dass ein Angriff ohne Weiteres möglich ist: Er benötigt lokalen Benutzerzugriff und betrifft eine spezielle DDR5-PMIC-Konfiguration.
Quellen
- AMD-SB-4017: AMD Athlon, Ryzen und Ryzen Embedded Processor Vulnerabilities – Mai 2026
- AMD Product Security
- Ausgangsbericht bei TechRush
Stand: 17. August 2026. Sicherheitsinformationen und verfügbare BIOS-Versionen können sich ändern. Prüfen Sie die Supportseite Ihres Herstellers.