关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:012842人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

每体:多家俱乐部提出租借巴尔德吉,弗里克暂时希望他留队

懂球帝 浏览 62 11-04

逐际动力获京东战略领投

网易科技报道 浏览 7599 07-21

记德文-乔治:他是科比小弟 他靠防守为湖人三连冠立下奇功

仰卧撑FTUer 浏览 240 09-01

董璇再婚重组家庭如何平衡孩子与伴侣

玥妈妈聊育儿 浏览 4059 08-10

连续3天逆跌,票房会破4亿?陈思诚都压不住,这才是暑期档大黑马

靠谱电影君 浏览 6461 07-08

女子遭家暴驾车逃跑致丈夫身亡获刑11年 已上诉称无罪

红星新闻 浏览 72 10-31

“WPS”上热搜!雷军为金山办公实控人,员工平均年薪约38万,金山此前发文:雷军任名誉董事长,不领薪酬

大象新闻 浏览 113 10-14

澳大利亚与以色列口水战升级

环球网资讯 浏览 305 08-21

善举!科贝:克罗斯基金会出资为一名受重伤的儿童支付医疗费用

直播吧 浏览 9468 07-28

32.18 万起!理想 i8 正面「硬刚」特斯拉 Model X

极客公园 浏览 2263 07-30

无用的小东西,正在偷偷治愈你

时尚COSMO 浏览 8030 08-06

小订破纪录 全新问界M7量价齐升 究竟值不值

电车研习社 浏览 168 09-14

宗馥莉被三名“同父异母”弟妹起诉

潇湘晨报 浏览 5378 07-14

高亚麟被执行310万!一年前才被冻结788万股权,本人疯狂探店捞金

萌神木木 浏览 293 08-12

董璇再婚:那个为前夫扛下所有的女人,终于等到了把她当宝的人!

娱乐白名单 浏览 9722 07-22

诠释化繁为简全新设计理念 奥迪Concept C亮相

网易汽车 浏览 217 09-08

迪马:博尼费斯告吹后,米兰现在的头号目标是康拉德-哈德

懂球帝 浏览 280 08-25

中航科工2025年上半年收入双位数增长

证券市场周刊 浏览 205 09-01

沈梓捷:杨瀚森攻防两端都很出色没怯场 保持健康肯定能在NBA出彩

直播吧 浏览 9932 07-13

致5人死亡事故被提级调查,龙佰集团原定今年产值38亿基地停摆

时代周报 浏览 194 09-10

伊朗称再次击落F-35战机 以军:不知情

每日经济新闻 浏览 6924 06-18
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11