Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

華碩發布更新修復工作站主機板高風險漏洞駭客利用漏洞可提高電壓物理破壞伺服器

華碩發布更新修復工作站主機板高風險漏洞駭客利用漏洞可提高電壓物理破壞伺服器

2025-04-26 Comments 0 Comment

長期使用PC 的用戶應該遇到過系統啟動時出現American Megatrends International 的相關信息,AMI 是BIOS 和UEFI 系列軟體的領先供應商,不少PC 和伺服器採用AMI 提供的控制器軟體。

日前AMI 發佈公告透露其MegaRAC 基板控制器軟體中存在的高風險安全漏洞,這枚安全漏洞編號CVE-2024-54085,CVSS 評分為滿分也就是10/10 分,凸顯這枚漏洞造成的潛在危害。

根據說明CVE-2024-54085 可以被遠端利用,進而導致感染惡意軟體、篡改固件以及透過提高電壓造成過壓對主機板造成不可逆的物理損壞,目前使用AMI 軟體的主機板製造商正在陸續發布更新用來修復漏洞。

108874.png

AMI 範例圖

以下是關於此漏洞的具體說明:

本機或遠端攻擊者可以透過存取遠端管理介面Redfish 或內部主機的BMC 介面來利用此漏洞。成功利用漏洞,駭客可以遠端控制受感染的伺服器,遠端部署惡意軟體、勒索軟體、篡改韌體、破壞主機板元件(BMC 或潛在的BIOS/UEFI)、造成潛在的實體伺服器損壞以及裝置循環重新啟動。

華碩日前發布更新對四款受影響的主機板進行修復:

PRO WS W790E-SAGE SE – v1.1.57:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-w790e-sage-se/helpdesk_bios?model2Name=Pro-WS-W790E-SAGE-SE

PRO WS W680M-ACE SE – v1.1.21:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-w680m-ace-se/helpdesk_bios?model2Name=Pro-WS-W680M-ACE-SE

PRO WS WRX90E-SAGE SE – v2.1.28:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-wrx90e-sage-se/helpdesk_bios?model2Name=Pro-WS-WRX90E-SAGE-SE

Pro WS WRX80E-SAGE SE WIFI – v1.34.0: https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-wrx80e-sage-se-wifi/helpdesk_bios?model2Name=Pro-WS-WRXSE-EFISAGE

如果你使用的PC 或伺服器採用華碩以上類型的主機板則應該立即下載韌體更新手動進行升級,升級方法如下:下載BMC 的ima 格式韌體後訪問Web 介面、維護、韌體更新、選擇ima 檔案點擊開始韌體更新,AMI 建議用戶勾選完全刷新選項徹底升級韌體。

為什麼以上BMC 韌體發布日期是3 月?這些韌體是否是最新版:

以上韌體均為最新版,基於安全考慮通常OEM 會先發布固件,延遲一段時間後再透露漏洞,避免大多數用戶未升級的情況下,駭客利用韌體逆向工程找出漏洞然後發起針對性攻擊。

注意:以上四款主機板皆屬於華碩工作站設備採用的高效能主機板,目前尚不清楚華碩或其他主機板製造商是否有採用搭載AMI 軟體的一般消費級主機板,並建議用戶追蹤主機板製造商網站看看是否有更新資訊。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Google要求遠距工作員工必須返回辦公室否則拿補償金走人
NEXT
ChatGPT更新Plus訂閱用戶的使用配額每週使用o3模型可以發送100條訊息

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2025 年 4 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930  
« 3 月   5 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 川普結束與普丁長達兩小時的通話稱俄烏將立即開始停火談判 2025-05-20
  • 蘋果或將被迫將《要塞英雄》重新上架美國區App Store 2025-05-20
  • Apple Filling 檔案共享協定即將從macOS 中徹底消失 2025-05-20
  • Google簽署另一項大規模太陽能協議為其資料中心供電 2025-05-20
  • 研究發現當人工智慧知道你是誰之後就能輕易在辯論中擊敗你 2025-05-20
  • 法官命令蘋果遵守2021年”反轉向”禁令否則將被請回法庭 2025-05-20
  • 摩根大通CEO傑米戴蒙宣布銀行將允許客戶購買比特幣 2025-05-20
  • 世界上第一隻基因編輯蜘蛛產出紅色螢光絲 2025-05-20
  • DELL Pro Max Plus頂級性能本發布可在家中實現雲端等級的AI效能 2025-05-20
  • 微軟員工再次擾亂Satya Nadella 的主題演講 2025-05-20

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • Red Hat Enterprise Linux 10 正式發布
  • Adobe Zii v4.5.0 CC 2019/5.1.4 2020 Universal Patcher Mac- Adob​​e for Mac激活工具
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 網站未在Google上顯示(未編入索引)的可能原因及解決方案
  • GaN-on-Si和GaN-on-SiC的路線之爭
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • 揭密蘋果製造工廠:每年的支出可以造兩艘航母
  • 三星Galaxy S25 系列官方桌布下載

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.