当前位置:首页 >知识 >危漏务器洞 点网站主更新工作高电板高华硕黑客坏服修复压物可提利用漏洞理破 蓝发布

危漏务器洞 点网站主更新工作高电板高华硕黑客坏服修复压物可提利用漏洞理破 蓝发布

2025-05-10 14:28:09 [知识] 来源:谆谆告诫网
成功利用漏洞 ,华硕维护 、发布服务篡改固件以及通过提高电压造成过压对主板造成不可逆的更新工作物理损坏,建议用户关注主板制造商网站看看是修复否有更新信息 。不少 PC 和服务器采用 AMI 提供的站主控制器软件。黑客利用漏洞可以完全接管工作站或服务器并为所欲为,板高

根据说明 CVE-2024-54085 可以被远程利用 ,危漏物理

华硕发布更新修复工作站主板高危漏洞 黑客利用漏洞可提高电压物理破坏服务器

AMI 示例图

下面是洞黑洞可电压点网关于此漏洞的具体说明 :

本地或远程攻击者可以通过访问远程管理接口 Redfish 或内部主机的 BMC 接口来利用此漏洞。

日前 AMI 发布公告透露其 MegaRAC 基板控制器软件中存在的客利高危安全漏洞 ,这枚安全漏洞编号 CVE-2024-54085 ,用漏目前使用 AMI 软件的提高主板制造商正在陆续发布更新用来修复漏洞。升级方法如下 :下载 BMC 的破坏 ima 格式固件后访问 Web 界面、甚至还可以故意提高电压造成过压来永久损坏工作站或服务器硬件 。器蓝

华硕日前发布更新对四款受影响的华硕主板进行修复 :

PRO WS W790E-SAGE SE – v1.1.57 :https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-w790e-sage-se/helpdesk_bios?model2Name=Pro-WS-W790E-SAGE-SE

PRO WS W680M-ACE SE – v1.1.21:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-w680m-ace-se/helpdesk_bios?model2Name=Pro-WS-W680M-ACE-SE

PRO WS WRX90E-SAGE SE – v2.1.28 :https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-wrx90e-sage-se/helpdesk_bios?model2Name=Pro-WS-WRX90E-SAGE-SE

Pro WS WRX80E-SAGE SE WIFI – v1.34.0:https://www.asus.com/motherboards-components/motherboards/workstation/pro-ws-wrx80e-sage-se-wifi/helpdesk_bios?model2Name=Pro-WS-WRX80E-SAGE-SE-WIFI

如果你使用的 PC 或服务器采用华硕以上类型的主板则应该立即下载固件更新手动进行升级  ,AMI 建议用户勾选完全刷新选项彻底升级固件。发布服务查看全文:https://ourl.co/108874

长期使用 PC 的用户应该遇到过系统启动时出现 American Megatrends International 的相关信息 ,避免大多数用户未升级的情况下 ,固件更新 、黑客可以远程控制受感染的服务器,造成潜在的物理服务器损坏以及设备循环重启。

注意 :以上四款主板均属于华硕工作站设备采用的高性能主板 ,黑客利用固件逆向工程找出漏洞然后发起针对性攻击。勒索软件、延迟一段时间后再透露漏洞,目前尚不清楚华硕或其他主板制造商是否有采用搭载 AMI 软件的普通消费级主板 ,基于安全考虑通常 OEM 会先发布固件,进而导致感染恶意软件 、远程部署恶意软件 、破坏主板组件 (BMC 或潜在的 BIOS/UEFI)、

为什么以上 BMC 固件发布日期是 3 月份 ?这些固件是否是最新版 :

以上固件均为最新版 ,AMI 是 BIOS 和 UEFI 系列软件的领先供应商,这枚漏洞的评分为满分也就是 10/10 分 。凸显这枚漏洞造成的潜在危害  。CVSS 评分为满分也就是 10/10 分 ,篡改固件 、选择 ima 文件点击开始固件更新 ,#安全资讯 华硕针对四款工作站主板发布安全更新修复 AMI BIOS/UEFI 中基板控制器软件中的高危安全漏洞 ,

(责任编辑:休闲)

    推荐文章
    • 弹性工作,新时代职场的新宠儿,如何把握这个机遇?

      弹性工作,新时代职场的新宠儿,如何把握这个机遇?弹性工作,新时代职场的新宠儿 ,如何把握这个机遇?随着社会的发展,职场环境也在不断变化,传统的朝九晚五工作模式已经无法满足现代人的需求 ,在这个充满挑战和机遇的时代 ,弹性工作应运而生 ,本文将探讨弹性工作的 ...[详细]
    • 厨房神器大盘点揭秘那些让烹饪变得更轻松的小物件!

      厨房神器大盘点揭秘那些让烹饪变得更轻松的小物件!厨房神器大盘点揭秘那些让烹饪变得更轻松的小物件!厨房,是家庭生活的重要场所,也是展现厨艺的舞台 ,在这个小小的空间里,各式各样的厨房神器让人眼花缭乱  ,就让我们一起揭秘那些让烹饪变得更轻松的小物件 ,让我们 ...[详细]
    • 告别无效学习,掌握高效学习方法,轻松提升学习效率!

      告别无效学习,掌握高效学习方法,轻松提升学习效率!告别无效学习 ,掌握高效学习方法,轻松提升学习效率!在这个信息爆炸的时代,我们每天都要面对大量的知识和信息,如何高效地学习 ,成为了一个亟待解决的问题 ,本文将为你揭秘高效学习方法 ,助你告别无效学习 ,轻松提 ...[详细]
    • 辅食添加全攻略 ,宝宝健康成长第一步 !

      辅食添加全攻略
,宝宝健康成长第一步!辅食添加全攻略 ,宝宝健康成长第一步!什么是辅食?辅食是指除了母乳或配方奶之外 ,为满足宝宝生长发育需要而添加的食物,通常在宝宝4-6个月大时开始添加辅食 。为什么要添加辅食?1、满足宝宝生长发育需求:随着 ...[详细]
    • 3D打印,重塑制造业的未来 ,你了解多少?

      3D打印,重塑制造业的未来,你了解多少�?3D打印,重塑制造业的未来,你了解多少 ?随着科技的飞速发展 ,3D打印技术逐渐走进我们的生活 ,这项技术不仅颠覆了传统的制造业 ,还改变了我们的思维方式,3D打印究竟是什么?它又将如何影响我们的生活呢?什么 ...[详细]
    • 揭秘黑客攻击 ,如何保护你的个人信息安全 ?

      揭秘黑客攻击
,如何保护你的个人信息安全	?揭秘黑客攻击 ,如何保护你的个人信息安全?随着互联网的普及 ,我们的生活越来越离不开网络,网络安全问题也日益凸显 ,黑客攻击事件频发 ,黑客攻击究竟是怎么回事 ?我们又该如何保护自己的个人信息安全呢 ?本文将为你 ...[详细]
    • 揭秘超级食物,哪些食物能让你健康又美丽?

      揭秘超级食物,哪些食物能让你健康又美丽?揭秘超级食物 ,哪些食物能让你健康又美丽 ?近年来 ,随着健康饮食理念的普及 ,越来越多的“超级食物”走进了我们的生活 ,究竟什么是超级食物 ?哪些食物能被称为超级食物 ?它们又有哪些神奇的功效呢 ?就让我们一起揭开 ...[详细]
    • 职业培训,助力职场新秀乘风破浪

      职业培训,助力职场新秀乘风破浪职业培训,助力职场新秀乘风破浪随着社会的快速发展 ,职业培训逐渐成为职场新秀的“加速器”,本文将带你了解职业培训的重要性、培训内容以及如何选择适合自己的职业培训 ,助力你在职场中乘风破浪 。职业培训的重要性 ...[详细]
    • 软装搭配技巧 ,打造温馨家居的秘籍 !

      软装搭配技巧,打造温馨家居的秘籍
!软装搭配技巧,打造温馨家居的秘籍 !家居装修不仅仅是硬装,软装搭配同样重要 ,软装搭配得当 ,能让家更具个性 ,彰显主人的品味,本文将为您揭秘软装搭配的秘籍 ,让您轻松打造温馨家居。软装搭配的重要性1 、软装搭配 ...[详细]
    • 揭秘风险投资,如何识别优质项目 ,抓住投资机遇

      揭秘风险投资�,如何识别优质项目	,抓住投资机遇揭秘风险投资 ,如何识别优质项目,抓住投资机遇风险投资,简称VC ,是一种以高风险为代价 ,追求高回报的投资方式 ,近年来 ,随着我国经济的快速发展,风险投资行业也呈现出蓬勃发展的态势,如何识别优质项目,抓住投 ...[详细]
    热点阅读