2025-09-07 隐私安全 华硕 , AMIBIOS漏洞 , 远程接管 , 硬件损坏 , 安全更新 , 工作站主板 , 供应链安全 4 分钟阅读华硕AMIBIOS高危漏洞曝光,远程攻击可导致硬件永久损毁华硕紧急修复四款工作站主板中的高危漏洞(CVE-2024-54085),该漏洞CVSS风险评级为满分10分,源于AMI开发的MegaRAC基板控制器软件,存在于AMIBIOS固件层。攻击者可通过Redfish远程管理接口或BMC物理接口完全控制服务器,甚至通过电压超载永久烧毁硬件设备。受影响主板包括PRO WS W790E-SAGE SE等四款型号,华硕已发 …阅读更多 cmdragon