关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:012519人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

苹果闹“乌龙”,微博“背锅”?

观察者网 浏览 4279 07-31

记者:马斯切拉诺确认梅西只是受到轻微撞击,比赛结束时状况良好

直播吧 浏览 355 07-17

马卡:阿隆索对居莱尔非常满意,他将以主力身份开启新赛季

懂球帝 浏览 860 07-30

上半场比分紧咬因三分太铁?黄思静:命中率会有起伏 防守是根本

直播吧 浏览 2035 07-16

一家人包车坠崖失联 在下游20公里处找到1具女性遗体

极目新闻 浏览 9455 07-11

记者:大可不必对刘诚宇如此苛求,他也必须要不断努力提升自己

直播吧 浏览 9663 07-24

欧洲议会通过涉华决议 中国驻欧盟使团:强烈不满

北京日报客户端 浏览 6506 07-12

费尔南德斯绽放华盛顿:从坚韧到闪耀的蜕变

网球之家 浏览 5214 07-28

降本的亚朵“高端滤镜” 碎了

国际金融报 浏览 1975 07-16

连续2天逆跌,票房会破3亿?刘德华都压不住,暑期档又诞生大黑马

靠谱电影君 浏览 11464 07-17

柬埔寨击落泰国F-16战机 网传说法从何而来

澎湃新闻 浏览 1371 07-29

一日诞生三地王!上海土拍“炸场”

国际金融报 浏览 953 07-27

今年的裤子流行“穿一半”,太时髦了!

LinkFashion 浏览 8764 07-27

大学生在大名“变身主播”带货,为电商产业园代言

环球网资讯 浏览 6959 07-12

特朗普的“关税闪电战”:14国哀鸿遍野

浏览 675 07-14

淘宝闪购日订单连续两个周末超9000万,超30万非餐门店生意突破峰值

北青网-北京青年报 浏览 4834 07-29

美职联第26轮最佳阵:梅西领衔,阿尔巴入选,马斯切拉诺主帅

懂球帝 浏览 6437 07-21

汪林朋们的陨落,让人唏嘘……

功夫财经 浏览 686 07-30

特朗普公布新AI蓝图:放宽监管、扩大出口,审查“意识形态偏见”

澎湃新闻 浏览 4403 07-25

无限扫描,将400年前的世界一键装进手机

现代快报 浏览 410 07-24

15分钟锁单破万,华为最牛技术跳过“五界”给了岚图

国际金融报 浏览 4097 07-17
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11