关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013061人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

记者:罗马引进桑乔遇阻,球员经纪人索要1500万欧元佣金和遣散费

直播吧 浏览 5654 08-13

推出3款车型 全新别克GL8陆尊PHEV开启预售

车质网 浏览 469 08-15

《寒战1994》票房大爆,四位演员被赞,演技才是真正的颜值滤镜

娱乐圈笔娱君 浏览 39 05-09

北青总结中超夏窗:市场有所回温,理性消费趋势明显

懂球帝 浏览 2786 07-22

政府68亿出手 曾规划"中国第一高楼"的深圳项目迎转机

南方都市报 浏览 2566 07-22

韩红没等来一句道歉,如今连坐椅子都成了“错”

TVB的四小花 浏览 366 09-26

多辆无人驾驶出租车在洛杉矶被烧毁 损失或超60万美元

澎湃新闻 浏览 3217 06-10

吴宗宪女儿吴珊儒发文:向脚踩刘宇宁头像道歉

失宠的小野猪 浏览 7933 07-24

今年秋天,穿得越放松越好看!

LinkFashion 浏览 436 08-22

TA:莫斯克拉与阿森纳战术高度契合;他是个可塑性很强的球员

懂球帝 浏览 4528 07-25

特斯拉 FSD V14 更新将至,马斯克称其“感觉像是有生命”

IT之家 浏览 459 08-24

享界S9旅行版定名S9T 以科技作答大尺寸“瓦罐”

网易汽车 浏览 967 07-18

美国政府进入史上"停摆"最长时间 特朗普表态

红星新闻 浏览 233 11-06

美国务卿称以军暂停加沙攻势被当场“打脸”

环球网资讯 浏览 273 10-06

本-福斯特谈C罗:他的确是弗格森的宠儿,因为他实在太出色了

懂球帝 浏览 323 10-17

安琪酵母投15亿元补产能缺口

北京商报 浏览 243 11-25

台学者:台当局不办光复节活动 人民无法接受

环球时报新闻 浏览 288 10-28

人工智能“入侵”人类新闻网站腹地

刺猬公社 浏览 375 08-20

中资收购ASMPT:财务收益能否跑赢50亿美元报价?

江瀚视野 浏览 543 08-11

李霄鹏:感谢到场的球迷,今天的加油助威声让队员踢得更兴奋

懂球帝 浏览 6139 08-10

郑州银行收年内首张罚单、罚款61.9万,系总行时隔4年多首度被罚

湘财Plus 浏览 484 08-20
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11