ASUS发布修复补丁,解决可能导致服务器损坏的漏洞

ASUS已发布安全更新,以解决CVE-2024-54085这一严重漏洞,该漏洞可能允许攻击者劫持并损坏服务器。该漏洞影响American Megatrends International的MegaRAC基板管理控制器(BMC)软件,该软件被包括HPE、ASUS和ASRock在内的多家服务器硬件供应商使用。

该漏洞可通过远程进行利用,可能导致恶意软件感染、固件修改以及通过超电压造成不可逆的物理损坏。尽管AMI已在2025年3月11日发布公告及补丁,但受影响的OEM厂商需要时间将修复程序应用到其产品中。

ASUS现已宣布,他们已为受该漏洞影响的四款主板型号发布了修复补丁。鉴于该漏洞的严重性及其远程利用的可能性,用户应尽快进行固件更新。

来源