必须升级 bios 固件以恢复稳定性;旧版固件会导致 cpu 休眠异常、tpm 初始化超时、内存训练中断或 secure boot 崩溃,引发 0x00000139 等错误,可通过官网 .exe 工具、myasus、uefi ez flash 或 windows update 五种路径安全刷新。

如果您在使用 Windows 11 系统时遭遇频繁蓝屏、随机死机或无响应,且已确认该问题与主板 BIOS 固件版本过旧直接相关(例如缺失对 Windows 11 内核调度器、fTPM 初始化时序或 PCIe Gen5 设备电源管理的适配),则必须升级 BIOS 固件以恢复系统稳定性。旧版固件可能引发 CPU 异常休眠唤醒失败、TPM 2.0 初始化超时、内存控制器训练中断或 Secure Boot 签名验证崩溃,进而触发 0x00000139、0x00000133 或 SYSTEM_SERVICE_EXCEPTION 类错误。以下是多种经实测验证的安全升级路径:
一、确认当前 BIOS 版本及硬件型号并核对官网兼容性
此步骤用于精准识别固件老化程度与平台匹配风险,避免因刷入不支持 Windows 11 的旧版或跨代 BIOS 导致启动失败或 UEFI 功能降级。BIOS 过旧常表现为 UEFI 设置中无 Secure Boot 开关、fTPM 选项灰显、启动模式仅显示 Legacy 或“CSM Enabled”,这些均违反 Windows 11 的强制平台安全要求。
1、同时按下 Windows 键 + R,打开“运行”对话框。
2、输入msinfo32并按回车,打开系统信息窗口。
3、在右侧栏中定位“BIOS 版本/日期”,完整记录其内容(例如:F12a 04/22/2024 或 NJCN53WW 07/12/2024)。
4、右键“开始”按钮,选择“终端(管理员)”,执行命令:wmic baseboard get product, manufacturer, version, serialnumber。
5、将输出的主板型号(如 PRIME B650M-A)、制造商(ASUS)、版本号(1.15.0)及序列号完整保存,用于官网校验 BIOS 支持列表与 Windows 11 兼容性声明。
二、通过品牌官网下载签名 .exe 更新程序并在 Windows 中以管理员运行
该方法适用于联想、戴尔、惠普、华硕、微星等主流品牌,利用厂商数字签名认证的 Windows 原生更新工具完成刷写,全程在图形界面内执行,自动校验固件完整性、平台匹配性及数字签名有效性,并具备断电保护与失败回滚机制。
1、访问对应品牌支持网站(如:support.lenovo.com、www.asus.com/support、support.msi.com)。
2、输入上一步获取的设备序列号或精确主板型号(如 ROG STRIX B650E-F GAMING WIFI),进入驱动与固件下载页。
3、在“BIOS & Firmware”分类下筛选标有“Windows 11 64-bit”或“Win11 Compatibl”的最新版本,重点核对更新说明中的 CVE 修复项(如 CVE-2025-32008)及 fTPM/Secure Boot 增强描述。
4、下载文件(如 NJCN67WW.exe),右键选择“以管理员身份运行”。
5、勾选“我已了解风险并愿意继续”,点击“Install”,全程保持 AC 电源连接且电池电量 ≥60%。
6、进度条走完后设备自动重启,黑屏阶段持续 90–180 秒属正常现象,切勿按电源键或强制关机。
三、使用主板厂商专用图形化工具一键更新(以华硕 MyASUS 为例)
MyASUS 是华硕设备预装的官方管理套件,集成 BIOS 在线检测与静默更新功能,自动匹配型号、校验数字签名,并提供图形化进度反馈,避免手动下载错误版本的风险。
1、在任务栏搜索框中输入 MyASUS,点击打开应用程序。
2、进入左侧菜单的“系统更新”板块,确保网络连接正常。
3、点击“检查更新”,工具将自动扫描当前 BIOS 版本与可用更新项。
4、若检测到标有“BIOS Update for Windows”的条目,点击右侧“更新”按钮。
5、更新开始后,界面显示实时进度条与预计剩余时间,请勿关闭 MyASUS 或切换至其他应用。
6、完成更新后系统自动重启,再次进入 MyASUS 查看 BIOS 版本是否已变更,确认崩溃问题是否缓解。
四、通过高级启动进入 UEFI 使用 EZ Flash 离线刷新固件
该方式绕过操作系统依赖,直接在 UEFI 环境中加载本地固件镜像,适用于 Windows 无法启动、签名工具失效或需强制覆盖异常版本的场景,要求用户提前将 BIOS 文件拷贝至 FAT32 格式 U 盘根目录。
1、在 Windows 设置中进入“系统 → 恢复 → 高级启动 → 立即重新启动”。
2、重启后选择“疑难解答 → 高级选项 → UEFI 固件设置”,点击“重启”进入 UEFI 界面。
3、按键盘提示(通常为 F7 或 Delete)进入 EZ Flash 工具界面。
4、插入已准备好的 FAT32 U 盘,选择“Load BIOS from USB Drive”。
5、从列表中选取正确命名的固件文件(如 PRIMEB650MA.CAP),确认文件哈希校验通过后点击“Proceed”。
6、等待刷新完成(约 3–5 分钟),屏幕显示“Flash Successful”,按提示保存并退出。
五、更新后验证并重置 TPM 及安全模块状态
BIOS 升级后部分平台安全组件(如 fTPM、Secure Boot 策略、OS Optimized Defaults)可能处于未初始化或策略错位状态,导致 Windows 11 启动后仍报错或蓝屏,必须人工确认并重置关键模块。
1、重启进入 UEFI 设置界面(开机时反复按 Del / F2 / F10)。
2、导航至“Security”或“Advanced → Security Configuration”,确认 fTPM Device State 显示为 “Enabled” 且状态非 “Clear”。
3、若显示“Clear Required”或“Disabled”,选择“Clear fTPM”并确认,随后重启再进入 UEFI 重新启用。
4、进入“Boot”选项卡,确认 Secure Boot 为 “Enabled”,且 “Secure Boot Mode” 设置为 “Standard” 或 “Microsoft UEFI Certificate Authority”。
5、在“Advanced → Boot Options”中启用 OS Optimized Defaults,保存退出并重启。
6、进入 Windows 后运行 PowerShell(管理员),执行:tpm.msc 检查 TPM 状态,运行 msinfo32 确认“安全启动状态”为“开启”。











