[2025年1月14日]
为了帮助保护 AMI 的 OEM/ODM 合作伙伴系统及其部署这些系统的客户,AMI 和微软发布了一个开源补丁,用于在 Windows® 上运行 AMI 的Aptio® V UEFI BIOS 固件的平台,这些平台是使用测试版平台密钥 (PK) 生产和投入使用的。
此补丁旨在缓解CVE-2024-8105(也称为“PKFail”)漏洞。该缓解措施以开源形式授权和分发,微软、AMI 或其他关联公司均不提供任何保证或支持。如果部署在多个系统上,则应在所有系统上安装此补丁之前进行测试。
ODM、OEM、CSP、Tier 2/3 数据中心和 Aptio V UEFI BIOS 的个人用户可以通过利用缓解措施提供的 Windows PowerShell 脚本来确定他们是否正在运行 PK 的测试版本。
补丁的下载地址为:https://github.com/CERTCC/PKfail/。
