Realizar una actualización de BIOS de forma segura: guía con el ejemplo de ASRock AM5, incluida la preparación de BitLocker
El proceso completo de una actualización de BIOS usando como ejemplo una placa ASRock AM5: determinar la versión, verificar la descarga mediante hash, suspender correctamente BitLocker, arrancar en UEFI (incluso si F2 no funciona), actualizar con Instant Flash y configurar sensatamente los ajustes después de la actualización.
Una actualización de BIOS forma parte de las tareas de mantenimiento que se realizan pocas veces y que, por ello, vuelven a suscitar preguntas cada vez: ¿qué versión es la correcta?, ¿cómo llega de forma segura a la placa?, ¿y qué hay que tener en cuenta antes y después? Esta guía documenta todo el proceso utilizando como ejemplo una ASRock A620I Lightning WiFi (socket AM5) con el método propio del fabricante, Instant Flash. Los pasos son aplicables a cualquier placa base moderna; los puntos críticos (BitLocker, Fast Boot y restablecimiento de ajustes) son independientes del fabricante.
Cuándo conviene actualizar la BIOS
Hay tres motivos que justifican la intervención. Primero, las correcciones de seguridad: las vulnerabilidades de firmware solo se pueden cerrar mediante una actualización de BIOS, y los registros de cambios de los fabricantes suelen mencionarlas de forma escueta. Segundo, la compatibilidad: la compatibilidad con nuevas generaciones de CPU y una mejor compatibilidad de memoria llegan exclusivamente mediante nuevas versiones de firmware; en AM5, a través del firmware de referencia AGESA de AMD, que los fabricantes de placas integran en sus versiones de BIOS. Tercero, la estabilidad: si un sistema se reinicia espontáneamente y el registro de eventos solo registra Kernel-Power 41 con BugcheckCode=0, el fallo se produjo a nivel de hardware o firmware, sin intervención de Windows; las causas típicas son tensiones inestables y el entrenamiento de memoria, precisamente la capa que mantienen las versiones de AGESA. Entradas como “Improve memory compatibility and system stability” o un manejo revisado de EXPO en los registros de cambios indican que una actualización aborda este tipo de problemas. En cambio, si un sistema funciona de forma estable y no le afectan las vulnerabilidades corregidas, esperar es legítimo; una actualización de BIOS sin motivo es un riesgo sin beneficio.
Paso 1: Determinar el estado actual
Antes de descargar nada, necesita dos datos: el modelo exacto de la placa y la versión de BIOS instalada. PowerShell proporciona ambos sin reiniciar:
Get-CimInstance Win32_ComputerSystem | Select-Object Manufacturer, Model
Get-CimInstance Win32_BIOS | Select-Object SMBIOSBIOSVersion, ReleaseDate
Anote la versión. La necesitará más adelante para comprobar el éxito y, al leer los registros de cambios, querrá saber qué versiones está omitiendo.
Paso 2: Descargar la BIOS y verificar la suma de comprobación
Descargue la BIOS exclusivamente desde la página del producto del fabricante, nunca desde portales de terceros. ASRock publica la suma de comprobación SHA256 para cada versión; tras la descarga, compárela antes de que el archivo se acerque siquiera a una memoria USB:
Get-FileHash .\A620I_Lightning_WiFi_4.43.zip -Algorithm SHA256
Si el valor no coincide con el indicado por el fabricante, la descarga está dañada o manipulada: no la flashee. Tras descomprimirlo, queda un único archivo ROM, en el ejemplo A62IRW_4.43.ROM de 32 MB.
Paso 3: Preparar la memoria USB
El mecanismo de flasheo en el UEFI (en ASRock, “Instant Flash”; en otros fabricantes, Q-Flash, EZ Flash o M-Flash) lee la memoria directamente desde el firmware. Esto significa que solo FAT32 se reconoce de forma fiable; NTFS y exFAT no. Casi todas las memorias compradas ya vienen en FAT32; puede comprobarlo así:
Get-CimInstance Win32_LogicalDisk -Filter "DriveType=2" |
Select-Object DeviceID, FileSystem, VolumeName
Copie el archivo ROM en el directorio raíz de la memoria USB. Solo es necesario reformatearla si el sistema de archivos no es adecuado. La capacidad de la memoria no es relevante: el archivo es más pequeño que cualquier capacidad habitual hoy en día.
Una nota sobre la elección del método: muchas placas ofrecen además un botón BIOS Flashback, que flashea sin CPU y sin un sistema funcional. Es la vía de rescate para una placa que ya no arranca. Para un sistema en funcionamiento, Instant Flash en el UEFI es el método correcto y más sencillo. Las herramientas de flasheo basadas en Windows no son necesarias ni recomendables en las plataformas actuales.
Paso 4: Suspender BitLocker; de lo contrario, se solicitará la clave
Este es el punto que falta en muchas guías. Si la unidad del sistema está cifrada con BitLocker (en Windows 11 con una cuenta Microsoft, suele activarse automáticamente), BitLocker vincula la clave a los valores de medición del TPM. Una actualización de BIOS modifica esos valores y, en el siguiente arranque, Windows solicita la clave de recuperación de 48 dígitos. Quien no la tenga a mano se encontrará ante un sistema inaccesible.
BitLocker incluye un mecanismo propio para este escenario. En una PowerShell con permisos de administrador:
Suspend-BitLocker -MountPoint C: -RebootCount 2
El valor 2 cubre los dos reinicios pendientes (uno hacia el UEFI y otro después del flasheo); después, la protección se reactiva por sí sola y sella la clave frente a las nuevas mediciones. Independientemente de ello, compruebe antes que puede localizar la clave de recuperación, por ejemplo en la cuenta Microsoft en aka.ms/myrecoverykey o mediante manage-bde -protectors -get C:.
Paso 5: Acceder al UEFI, incluso si F2 no responde
La vía clásica mediante F2 o Supr al encender suele fallar en sistemas modernos: con Fast Boot activado, el firmware inicializa el teclado USB solo después del POST, por lo que la pulsación no llega. Sin embargo, no depende de esa tecla: Windows puede dirigir el siguiente reinicio directamente a la configuración del UEFI. En una PowerShell con permisos de administrador:
shutdown /r /fw /t 5
Si el comando informa del error 203 (“The system could not find the environment option that was entered”), casi siempre faltan permisos de administrador: sin elevación, el proceso no puede establecer la variable de firmware necesaria, y el mensaje de error no indica esa causa. Una segunda vía posible sin variable de firmware pasa por el entorno de recuperación: shutdown /r /o, luego Solucionar problemas, Opciones avanzadas, Configuración de firmware UEFI.
Paso 6: Flashear con Instant Flash
En el UEFI encontrará Instant Flash en el menú Tool. La herramienta lista todos los archivos ROM de la memoria USB; tras seleccionarlo, comprueba el archivo, lo flashea y se reinicia automáticamente. Durante esos pocos minutos se aplica la única regla estricta de todo el proceso: no interrumpa la alimentación eléctrica ni apague el equipo. Un flasheo interrumpido es el único paso de esta guía que realmente puede impedir que la placa arranque (y entonces requerirá la vía de rescate Flashback mencionada).
Paso 7: Tareas posteriores, porque la actualización restablece todo
Después del flasheo, todos los ajustes de la BIOS vuelven a los valores de fábrica. Esto está previsto y ofrece una oportunidad de diagnóstico: la RAM funciona ahora sin perfil EXPO a la velocidad base JEDEC. Si ha flasheado por problemas de estabilidad, déjela así deliberadamente durante una o dos semanas. Si dejan de producirse los fallos, el perfil de memoria estaba implicado y podrá volver a probar EXPO específicamente con el nuevo firmware. La diferencia en el uso diario entre 4800 y 6000 MT/s apenas se percibe fuera de los benchmarks; un equipo estable vale cada punto de benchmark.
En cualquier caso, vale la pena revisar dos ajustes en el UEFI: quien haya tenido reinicios en reposo puede configurar, en Advanced, AMD CBS, la opción “Power Supply Idle Control” en “Typical Current Idle”; esto mitiga una incompatibilidad conocida de algunas fuentes de alimentación con los estados de reposo profundos de las CPU Ryzen. Y quien quiera volver a acceder a la configuración mediante F2 puede desactivar Fast Boot.
La comprobación del éxito de vuelta en Windows:
Get-CimInstance Win32_BIOS | Select-Object SMBIOSBIOSVersion
Get-CimInstance Win32_PhysicalMemory |
Select-Object PartNumber, ConfiguredClockSpeed
manage-bde -status C:
La primera línea debe mostrar la nueva versión, la segunda la frecuencia de memoria esperada y BitLocker debe volver a indicar “Protección activada”. Con ello, la actualización queda completada y documentada. Si se flasheó por problemas de estabilidad, solo la observación durante las semanas siguientes mostrará si se han resuelto; la forma más sencilla es revisar las nuevas entradas Kernel-Power 41 en el registro de eventos del sistema.
Comentarios
Los comentarios se cargan desde GitHub / Giscus.