关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:012847人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

今年“刘海染”火了!洋气显白,谁染谁好看!

Yuki女人故事 浏览 199 09-07

28岁齐如意结婚细节曝光:求婚生日杀青三重合,网友:营销?

娱乐白名单 浏览 5766 07-31

告别“纯电独大”?政策、企业双发力,宝马等车企加速布局氢能赛道

华夏时报 浏览 157 09-26

A股成交额再次突破3万亿元,天量背后钱从哪里来?

郭施亮 浏览 253 08-26

胖东来主动给电动车披雨衣,好企业藏在细节里

大象新闻 浏览 5736 07-13

藏在奥迪E5 Sportback身上的密码

网上车市 浏览 280 05-17

北京大学重磅推出Lumen:让视频重新打光变得像换背景一样简单

科技行者 浏览 268 08-27

餐饮人的下半年:不下牌桌,就是胜利

虎嗅APP 浏览 2329 08-07

媒体人:2K中距离评分杜兰特居然不是第一 麦克布莱德上面有人?

直播吧 浏览 2896 08-12

小米YU7一夜爆单 抢YU7不如买小米股票

网易汽车 浏览 10258 06-30

dynabook 推三款 AMD 锐龙 (PRO) 200 商务本,部分可选蜂窝支持

IT之家 浏览 218 09-11

美印贸易战升级:特朗普以“进口俄油”为由翻倍上调印度关税

财联社 浏览 3415 08-07

乌加特:阿莫林总是说要注意沟通&团结一致,尽快夺回球权

直播吧 浏览 5747 07-27

德邦快递实力夺魁:斩获中国跨境电商物流“头程物流标杆企业”奖项

中国经济时报 浏览 45 11-25

吉利陈奇:L3全场景普及仍需时间,安全与成本平衡是行业关键

网易汽车 浏览 60 11-01

阿卡配合萨巴伦卡整相声大秀幽默,温网后15天特训助其成00后首富

网球之家 浏览 216 09-10

记者:大可不必对刘诚宇如此苛求,他也必须要不断努力提升自己

直播吧 浏览 10034 07-24

昊铂HT上市18.99万起 跆拳道冠军称昊铂HT超能打

网易汽车 浏览 5913 07-13

拜登为何卸任前如此“恶毒”?

浏览 6869 07-14

燃油车天要塌了!国产固态电池宣布量产,充电6分钟跑1000km

小李车评李建红 浏览 270 06-14

南京大学东思嘉博士疑自杀去世 本人活泼漂亮履历优秀

180视角 浏览 316 08-27
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11