ASRock BIOS Jan 2026
|

ASRock อัปเดต BIOS รับปี 2026 ยกระดับความปลอดภัย ปิดช่องโหว่ Pre‑Boot ที่พบโดยทีม Vanguard ของ Riot Games ให้เมนบอร์ดหลายรุ่น

ASRock ปล่อยอัปเดต BIOS ชุดแรกของปี 2026 ให้เมนบอร์ดทั้งฝั่ง Intel และ AMD หลายรุ่น โดยมีสองเป้าหมายใหญ่คือ หนึ่ง รองรับซีพียูเจนถัดไป และสอง อุดช่องโหว่ด้านความปลอดภัยระดับ pre‑boot ที่ถูกเปิดโปงโดยทีมแอนตี้ชีทจากฝั่งเกมอย่าง Riot Vanguard ต้องบอกก่อนว่าช่องโหว่นี้ไม่ได้มีเฉพาะในเมนบอร์ดของ ASRock เท่านั้น มีอยู่บนเมนบอร์ดทุกยี่ห้อ เพราะใช้พื้นฐานของ BIOS หรือ UEFI จากที่เดียวกันหมด ดังนั้นหากใครใช้เมนบอร์ดยี่ห้ออื่นก็ลองตรวจสอบดูด้วยครับว่ามี BIOS อัปเดตมาบ้างหรือยัง

ช่องโหว่ Pre‑Boot คืออะไร

โดยทั่วไปเรามักจะคิดว่าช่องโหว่ความปลอดภัยมักจะเริ่มต้นที่ตัวระบบปฏิบัติการหรือ Windows แต่ในความเป็นจริงแล้วความปลอดภัยของพีซีนั้นเริ่มตั้งแต่ช่วงเวลาก่อนบูตระบบหรือ pre‑boot คือจุดที่ เฟิร์มแวร์/UEFI/BIOS มีสิทธิสูงสุดและโหลดก่อน Windows หรือซอฟต์แวร์ใด ๆ ทั้งหมด ถ้ามีใครแอบเข้ามาแทรกแซงในเฟสนี้ได้ เขาจะสามารถควบคุมระบบปฏิบัติการในระดับลึก โดยที่แอนตี้ไวรัสหรือระบบป้องกันต่าง ๆ ยังไม่ทันตื่นขึ้นมาตรวจจับ

ทีม Vanguard ของ Riot Games ซึ่งรับผิดชอบระบบแอนตี้ชีทของ Valorant พยายามสร้างวงล้อมความปลอดภัยตั้งแต่ระดับเฟิร์มแวร์ ผ่านฟีเจอร์อย่าง Secure Boot, Virtualization‑based Security (VBS) และ IOMMU/VT‑d เพื่อป้องกันการโจมตีแบบ DMA ที่อุปกรณ์ PCIe หรือฮาร์ดแวร์อื่นพยายามอ่าน/เขียนข้อมูลใน RAM โดยตรง

และการตรวจสอบล่าสุดก็พบว่า เมนบอร์ดจากผู้ผลิตรายใหญ่หลายเจ้า (รวมถึง ASRock) มีความไม่ปลอดภัยในระดับ BIOS คือถึงแม้ใน BIOS จะมีตัวเลือก Pre‑Boot DMA Protection หรือ IOMMU ถูกเปิดใช้งาน แต่ในฮาร์ดแวร์จริง IOMMU ไม่ได้เปิดเต็มที่ตั้งแต่เสี้ยววินาทีแรกของการบูต โดยระยะเวลาสั้น ๆ นี้กลายเป็น “ช่องว่างก่อนบูต” ให้ผู้โจมตีหรือฮาร์ดแวร์ชีทสามารถฉีดโค้ดเข้าไปในหน่วยความจำได้ก่อนที่ OS และแอนตี้ชีทจะพร้อม ทำให้สามารถซ่อนตัวจากระบบตรวจจับได้เกือบสมบูรณ์

สำหรับวงการเกม ช่องโหว่นี้มีความหมายมาก เพราะมันเปิดทางให้สร้างฮาร์ดแวร์เพื่อโกงบางอย่างก่อนที่จะโหลด Vanguard หรือ anti‑cheat ใด ๆ จะเริ่มตรวจ และที่สำคัญคือมองไม่เห็นจากมุมมองของ Windows เลย Riot จึงออก “Vanguard Security Update: Closing the Pre‑Boot Gap” ประกาศชัดว่าช่องว่างนี้เป็นภัยต่อ ecosystem ของเกม และเริ่มใช้สถานะ VAN:Restriction เพื่อบล็อกเครื่องที่เฟิร์มแวร์หรือ BIOS ที่ยังไม่อัปเดตเรื่องความปลอดภัยไม่ให้เข้าเกม พร้อมขึ้นข้อความเตือนให้ผู้เล่นไปอัปเดต BIOS/UEFI ให้เป็นเวอร์ชันล่าสุด

ขณะเดียวกัน ฝั่งนักวิจัยความปลอดภัยและ CERT ต่าง ๆ ก็ย้ำว่าช่องโหว่แบบเดียวกันนี้สามารถใช้โจมตีในบริบทอื่นได้เช่นกัน เช่น การโจมตีผ่านอุปกรณ์ Thunderbolt/PCIe เมื่อผู้โจมตีมี physical access กับเครื่อง ทำให้ไม่ได้กระทบเฉพาะเกมเมอร์ แต่ลามไปถึงเครื่ององค์กรและเวิร์กสเตชันที่ต้องการความเชื่อมั่นระดับเฟิร์มแวร์

ASRock กับพายุ BIOS ชุดใหม่ต้นปี 2026

หลังจากรับทราบปัญหาเรื่องช่องโหว่ Pre Boot ทาง ASRock ก็ได้เริ่มอัปเดตไบออสให้กับเมนบอร์ดทุกรุ่นที่มีช่องโหว่นี้ โดยเริ่มจากเมนบอร์ดฝั่ง Intel ASRock เน้นอัปเดตเมนบอร์ดชิปเซ็ต 800, 600 และ Z590 หลายรุ่น ไล่ตั้งแต่ B860 ซีรีส์เมนสตรีมอย่าง B860M Lightning WiFi, B860M Steel Legend WiFi, B860 LiveMixer WiFi, B860I WiFi, B860M Pro RS / Pro RS WiFi, B860M Pro‑A / Pro‑A WiFi ไปจนถึงรุ่นเอนทรีอย่าง B860M‑H2 และ H810M‑H โดย changelog ระบุตรงกันว่าอัปเดต Intel Microcode และ Intel ME เวอร์ชันใหม่ พร้อมเพิ่มการรองรับการมาของซีพียูรุ่นให่มบนแพลตฟอร์ม LGA1700 รุ่นล่าสุด นั่นหมายความว่าผู้ใช้เมนบอร์ดระดับกลางถึงระดับเริ่มต้นก็มีโอกาสอัปเกรดซีพียูรุ่นต่อไปได้โดยไม่ต้องเปลี่ยนบอร์ด ในขณะเดียวกันก็ได้รับประโยชน์ด้านความปลอดภัยจากเฟิร์มแวร์ใหม่ไปพร้อมกัน

ในกลุ่ม Z890 ซึ่งเป็นแพลตฟอร์มไฮเอนด์สำหรับเกมเมอร์และสายโอเวอร์คล็อก ASRock ปล่อย BIOS ชุดใหม่ให้กับรุ่นอย่าง Z890 Nova WiFi, Z890 Riptide WiFi, Z890M Riptide WiFi, Z890 Lightning WiFi, Z890 Steel Legend WiFi, รวมถึงรุ่นระดับเรือธงอย่าง Z890 Taichi OCF, Z890‑C, Z890‑CW และ Z890I Nova WiFi โดยมีแกนหลักคือการอัปเดต Microcode/ME และประกาศรองรับซีพียูเจนถัดไปอย่างชัดเจน สำหรับผู้ใช้ที่เน้นประสิทธิภาพและการโอเวอร์คล็อก การเปลี่ยนแปลงนี้ยังอาจส่งผลต่อเสถียรภาพของเมมโมรี เวลาบูต และพฤติกรรมของแรงดันไฟในบางสถานการณ์ จึงควรสำรองโปรไฟล์การตั้งค่าเดิมไว้ก่อนแฟลชเสมอ

ปิดช่องโหว่ด้วย IOMMU และ Pre‑Boot Behavior

จุดที่เชื่อมโยงอัปเดตของ ASRock เข้ากับประเด็นช่องโหว่ pre‑boot อย่างตรงไปตรงมาที่สุดคือรายละเอียดใน BIOS บางรุ่น โดยเฉพาะเมนบอร์ด Z590 และบางรุ่นในตระกูล B860/Z890 ที่มีการเพิ่มหรือปรับตัวเลือกด้าน IOMMU และ VT‑d อย่างชัดเจน ใน changelog ของบอร์ดหลายรุ่นจะระบุการเพิ่มตัวเลือกอย่าง “Control IOMMU Pre‑Boot Behavior”, การเปิดให้ผู้ใช้จัดการ VT‑d และ IOMMU ได้ละเอียดกว่าเดิม ซึ่งตรงกับข้อกำหนดฝั่ง Vanguard ที่ต้องการให้ IOMMU ทำงานตั้งแต่ช่วง pre‑boot จริง ๆ ไม่ใช่แค่ระบุในสเปค

ตัวอย่างที่เห็นได้ชัดคือ B860M‑STX ที่ระบุว่ามีการอัปเดต CPU Microcode เป็นเวอร์ชัน 0x11D และ Intel ME เป็น 19.0.5.2095 พร้อมเพิ่มตัวเลือก Control IOMMU Pre‑Boot Behavior, VT‑d และ IOMMU ใน BIOS ส่วนฝั่ง Z590 หลายรุ่น เช่น Z590 Extreme, Z590 Extreme WiFi 6E, Z590 OC Formula, Z590 Phantom Gaming 4/4ac/4ac+, Z590 Steel Legend/Steel Legend WiFi 6E และ Z590 Taichi ก็ได้รับการอัปเดต Microcode/ME คู่กับการเพิ่มตัวเลือกด้านความปลอดภัยในระดับเดียวกัน การเปลี่ยนแปลงเหล่านี้ทำให้เมนบอร์ดสามารถปิด “ช่องว่างก่อนบูต” ที่ Riot ชี้ให้เห็น และเปิดทางให้แอนตี้ชีทยืนยันได้ว่าระบบเปิดใช้ DMA protection ตั้งแต่เฟสแรกของการบูตจริง

ในภาพรวมจึงมองได้ว่า BIOS ชุดต้นปี 2026 ของ ASRock ไม่ได้เป็นเพียงการเตรียมแพลตฟอร์มสำหรับซีพียูรุ่นใหม่ แต่เป็นการยกระดับ baseline ด้านความปลอดภัยเฟิร์มแวร์ของทั้ง ecosystem ตามแรงกดดันจากโลกเกมและชุมชนความปลอดภัยด้วย ผู้ใช้ทั่วไปจะได้ทั้งสิทธิในการอัปเกรดซีพียูในอนาคตและเกราะป้องกันเพิ่มขึ้น ส่วนผู้เล่นเกมที่พึ่งพา anti‑cheat ระดับเคอร์เนลก็สามารถเชื่อมั่นได้มากขึ้นว่าระบบของตนไม่มีรูรั่วให้ฮาร์ดแวร์ชีทแอบผ่านเข้ามาในเงามืดของ pre‑boot อีกต่อไป

Latest BIOS Update (Lastest Beta BIOS Update)

ModelVersionDateDescriptionDownload
B860M Lightning WiFi2.061/7/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860M Steel Legend WiFi2.061/7/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z590 ExtremeP2.301/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z590 Extreme WiFi 6EP2.301/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z590 OC FormulaP1.701/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z590 Phantom Gaming 4P2.201/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z590 Phantom Gaming 4/acP2.201/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z590 Phantom Gaming 4/ac+P1.801/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z590 Steel LegendP2.201/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z590 Steel Legend WiFi 6EP2.201/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z590 TaichiP2.401/6/20261. Update Intel Microcode.
2. Update Intel ME.
3. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option.
Download
Z890 Taichi OCF3.171/6/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z890-C3.111/6/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z890-CW3.111/6/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z890I Nova WiFi3.141/6/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860 LiveMixer WiFi2.111/5/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860I WiFi3.121/5/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860M Pro RS1.251/5/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860M Pro RS WiFi1.251/5/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860M Pro-A1.251/5/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860M Pro-A WiFi1.251/5/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860M-H22.111/5/20261. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
B860M-STX5.011/5/20261. Update CPU Microcode to 0x11D and ME 19.0.5.2095
2. Enhance platform security with Control IOMMU Pre-boot Behavior, VT-d, and the IOMMU option
Download
X870E Taichi OCF2.01.AS031/5/2026Update AGESA to ComboAM5 1.2.7.1 for upcoming CPU compatibility.Download
H810M-H2.0912/31/20251. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z890 Nova WiFi3.1512/31/20251. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z890 Riptide WiFi3.1212/31/20251. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z890M Riptide WiFi3.1212/31/20251. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z890 Lightning WiFi3.1512/30/20251. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download
Z890 Steel Legend WiFi3.1512/30/20251. Update Intel Microcode and ME version.
2. Support Upcoming Processors.
Download

ตรวจสอบ BIOS ล่าสุดได้ที่ ASRock Supports