关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:012844人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

Windhorst:热火得到鲍威尔的交易很划算 合同年的他会表现很出色

直播吧 浏览 200 09-11

今日热点:《男宝星球2》将推出中国组合;《街头霸王》真人版定档明年10月……

伊周潮流 浏览 190 09-06

中国队夺本届世锦赛第4枚奖牌!王朝朝世锦赛男子20公里竞走摘银

直播吧 浏览 164 09-20

吉利银河 A7 逆袭称王 单周狂甩 4195 辆

大象新闻 浏览 301 08-20

中美欧大市场带动,全球车市1-9月销量涨5%

汽车公社 浏览 78 10-28

归化专家:陈达毅这个事难点在于他自己提供不了足够的法律文件

直播吧 浏览 1853 07-30

国庆可提车 吉利银河星耀6先享预售价7.98万元起

网易汽车 浏览 168 09-27

何穗孕照被扒!和陈伟霆一举得男,超模都偏爱港男,生娃不办婚礼

萌神木木 浏览 102 10-18

家有孤独症宝宝怎么办?儿科专家教你少走弯路

网易健康 浏览 2710 03-31

女友BELLA+封面 | SUPER JUNIOR 东海:感性诗人与舞台的热恋

伊周潮流 浏览 165 09-26

东亚杯从未垫底!国足3天后将战中国香港,收官战也是底线之战

奥拜尔 浏览 2942 07-13

优雅的性能猛兽 奥迪E5 Sportback预售23.59万起

网易汽车 浏览 268 08-20

华为无线鼠标优享版开售:支持星闪技术,售价 59 元

IT之家 浏览 125 10-14

美国驻以色列大使狠批英国首相 外媒:猛烈程度罕见

参考消息 浏览 7383 08-10

特斯拉智能辅助驾驶里程已超100亿公里

大象新闻 浏览 39 11-27

AI新云崛起:从Forrester2025十大云趋势看九章智算云的突围

上观新闻 浏览 203 09-11

涨价带不动业绩,“黄酒双雄”上半年刹车,古越龙山净利润被会稽山反超

时代周报 浏览 239 09-01

性能车或将就此没落 斯巴鲁WRX最新消息曝光

乐选爱车 浏览 9248 07-09

6名员工,半年用AI实现财富自由

投中网 浏览 4063 07-17

美媒:空客与中国公司商议大订单 可能涉及约300架飞机

环球网资讯 浏览 6099 06-05

科比遗孀被指移情别恋已怀孕 本人回应

红星新闻 浏览 9637 06-04
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11