您的当前位置:首页 > 探索 > 华硕发布更新修复工作站主板高危漏洞 黑客利用漏洞可提高电压物理破坏服务器 – 蓝点网 正文
时间:2025-08-28 15:21:23 来源:网络整理 编辑:探索
#安全资讯 华硕针对四款工作站主板发布安全更新修复 AMI BIOS/UEFI 中基板控制器软件中的高危安全漏洞,这枚漏洞的评分为满分也就是 10/10 分。黑客利用漏洞可以完全接管工作站或服务器并为
长期使用 PC 的站主用户应该遇到过系统启动时出现 American Megatrends International 的相关信息,AMI 是板高 BIOS 和 UEFI 系列软件的领先供应商,不少 PC 和服务器采用 AMI 提供的危漏物理控制器软件。
日前 AMI 发布公告透露其 MegaRAC 基板控制器软件中存在的洞黑洞可电压点网高危安全漏洞,这枚安全漏洞编号 CVE-2024-54085,客利CVSS 评分为满分也就是用漏 10/10 分,凸显这枚漏洞造成的提高潜在危害。
根据说明 CVE-2024-54085 可以被远程利用,破坏进而导致感染恶意软件、器蓝篡改固件以及通过提高电压造成过压对主板造成不可逆的华硕物理损坏,目前使用 AMI 软件的发布服务主板制造商正在陆续发布更新用来修复漏洞。
AMI 示例图
下面是关于此漏洞的具体说明:
本地或远程攻击者可以通过访问远程管理接口 Redfish 或内部主机的 BMC 接口来利用此漏洞。成功利用漏洞,黑客可以远程控制受感染的服务器,远程部署恶意软件、勒索软件、篡改固件、破坏主板组件 (BMC 或潜在的 BIOS/UEFI)、造成潜在的物理服务器损坏以及设备循环重启。
华硕日前发布更新对四款受影响的主板进行修复:
PRO WS W790E-SAGE SE – v1.1.57:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-w790e-sage-se/helpdesk_bios?model2Name=Pro-WS-W790E-SAGE-SE
PRO WS W680M-ACE SE – v1.1.21:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-w680m-ace-se/helpdesk_bios?model2Name=Pro-WS-W680M-ACE-SE
PRO WS WRX90E-SAGE SE – v2.1.28:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-wrx90e-sage-se/helpdesk_bios?model2Name=Pro-WS-WRX90E-SAGE-SE
Pro WS WRX80E-SAGE SE WIFI – v1.34.0:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-wrx80e-sage-se-wifi/helpdesk_bios?model2Name=Pro-WS-WRX80E-SAGE-SE-WIFI
如果你使用的 PC 或服务器采用华硕以上类型的主板则应该立即下载固件更新手动进行升级,升级方法如下:下载 BMC 的 ima 格式固件后访问 Web 界面、维护、固件更新、选择 ima 文件点击开始固件更新,AMI 建议用户勾选完全刷新选项彻底升级固件。
为什么以上 BMC 固件发布日期是 3 月份?这些固件是否是最新版:
以上固件均为最新版,基于安全考虑通常 OEM 会先发布固件,延迟一段时间后再透露漏洞,避免大多数用户未升级的情况下,黑客利用固件逆向工程找出漏洞然后发起针对性攻击。
注意:以上四款主板均属于华硕工作站设备采用的高性能主板,目前尚不清楚华硕或其他主板制造商是否有采用搭载 AMI 软件的普通消费级主板,建议用户关注主板制造商网站看看是否有更新信息。
群联推出旗舰级主控芯片E28 顺序读写速度分别为14.8GB/秒和14GB/秒 – 蓝点网2025-08-28 15:04
华硕推出高达3000W的白金电源 可以同时支撑4台RTX 5090显卡满负荷运行 – 蓝点网2025-08-28 14:50
黑客大赛Pwn2Own 2025 柏林站结束 研究人员利用多个零日漏洞获得107万美元奖励 – 蓝点网2025-08-28 14:31
Linux 6.6中的SELinux删除了对其起源美国国家安全局(NSA)的引用 – 蓝点网2025-08-28 13:42
在退出智能手机市场后LG宣布停止为设备提供软件更新 服务器将在6月30日关闭 – 蓝点网2025-08-28 13:37
群晖正式发布DS925+网络附加存储设备 采用AMD处理器和双2.5GbE网口 – 蓝点网2025-08-28 13:32
NEO半导体准备学习3D NAND堆叠闪存制造512GB内存条 采用3D X2025-08-28 13:12
苹果更新清单将iPhone 7 Plus和两款iPhone 8列为过时产品不再提供完整维修服务 – 蓝点网2025-08-28 13:11
英特尔200S处理器存在重大性能问题 SSD最高速度被限制在12GB/秒且无法修复 – 蓝点网2025-08-28 12:49
英特尔发布0x12F固件继续修复第13/14代桌面处理器可能出现的永久损坏问题 – 蓝点网2025-08-28 12:38
谷歌内部文件显示谷歌要求网站必须同意免费共享数据给AI概览 或者失去所有谷歌流量 – 蓝点网2025-08-28 15:15
Linux 6.6中的SELinux删除了对其起源美国国家安全局(NSA)的引用 – 蓝点网2025-08-28 15:06
加密勒索软件LockBit暗网数据站点被黑 黑客表示:不要犯罪,犯罪是坏的 – 蓝点网2025-08-28 15:01
特朗普签署《删除法案》对传播未经同意的露骨照片(深度伪造/报复)实施更严厉的处罚 – 蓝点网2025-08-28 14:45
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 14:33
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 14:25
华硕发布更新修复工作站主板高危漏洞 黑客利用漏洞可提高电压物理破坏服务器 – 蓝点网2025-08-28 13:56
微软商店变得更加开放 个人开发者不需要缴纳19美元即可注册 后续将显示软件更新时间 – 蓝点网2025-08-28 13:47
香港立法会通过《稳定币条例》 预计到年底就会发放加密货币稳定币发行牌照 – 蓝点网2025-08-28 13:13
已停止运营的聚合搜索引擎F搜被360起诉索赔500万元 开发者甚至无法承担诉讼成本 – 蓝点网2025-08-28 12:44