华硕为8/9代英特尔主板发布BIOS安全更新
华硕发布安全公告,修复影响8代和9代英特尔平台主板的本地访问漏洞CVE-2026-93495,严重性评分7.0。
华硕发布安全公告,建议受影响主板的用户更新BIOS,以修复一个本地访问漏洞。该漏洞编号为CVE-2026-93495,严重性评分为7.0。
根据公告,该漏洞允许物理接近设备的用户通过插入特制设备读取或写入任意内存。受影响的主板包括多款面向第8代和第9代英特尔处理器的ROG Strix和ROG Maximus型号。
华硕列出的大多数型号的修复BIOS版本为2203,而WS Z390 PRO的修复版本为1502。pcgamer.com报道了这一消息。
受影响型号与修复版本
公告中提到的具体型号包括ROG Maximus XI Hero、ROG Strix Z390-E Gaming和PRIME Z390-A等。用户应核对自己的主板型号并安装对应版本的BIOS更新。
背景方面,2025年8月曾发现另一个高严重性安全漏洞,影响华硕Armory Crate及类似软件工具。此次BIOS更新针对的是硬件层面的本地访问问题,与上述软件漏洞无关。
快速问答
CVE-2026-93495的严重性评分是多少?
严重性评分为7.0。
哪些主板受到影响?
受影响的主板包括多款面向第8代和第9代英特尔处理器的ROG Strix和ROG Maximus型号,以及PRIME Z390-A等。
修复该漏洞的BIOS版本是什么?
大多数列出型号的修复版本为2203,WS Z390 PRO的修复版本为1502。