关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013057人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

2025款奥迪Q5L裸车只要22万多?这真能买到吗,它选哪个版本好?

蜗牛车志V 浏览 463 08-19

并没计划第二款电动车 法拉利最新消息曝光

乐选爱车 浏览 5664 08-04

中国商人在菲律宾被绑架:12名嫌犯落网 其中6名中国人

大风新闻 浏览 2574 07-16

还能复活?某上海新势力公司宣布预重整

汽车工程师 浏览 240 11-27

罗大美家属哭诉:儿子努力改变家庭命运 可惜好景不长

潇湘晨报 浏览 2708 07-30

德乌洛费乌:希望早日回归赛场;多纳鲁马会加盟一家大俱乐部

懂球帝 浏览 4606 08-14

沪电股份:前三季度净利润同比增长47.03%

网易财经 浏览 257 10-29

一名香港警察疑被困柬埔寨诈骗园区 香港保安局回应

新京报 浏览 392 09-01

出门问问2025中期业绩:总收入178.9百万元,亏损收窄99.5%

网易科技报道 浏览 471 08-22

上海国资出手!300841,提前暴涨16%,今日复牌

中国基金报 浏览 4168 07-21

美特使:美国已开始减少在叙利亚的军事存在

新京报 浏览 6959 06-04

英媒打脸特朗普:发出威胁后率先退让 是巨大战略失败

澎湃新闻 浏览 139 04-10

营收翻倍+亏损收窄!广东导远自研智驾定位系统,能否凭硬核技术闯关港股?|港E声

时代周报 浏览 215 01-07

15.37万起 新款东风标致408X上市配置升级

大李说车 浏览 881 06-28

内推前任成了最时髦的恋爱运动

虎嗅APP 浏览 5943 07-27

匈牙利总理欧尔班:俄罗斯已经赢得了俄乌冲突的胜利

红星新闻 浏览 6531 08-14

宋丹丹冠“宋”姓俩孙子,如今竟开始为她争光啦

智凌纵横 浏览 2630 08-04

沙特主帅:对伊拉克的比赛将是我人生中最重要的一战

懂球帝 浏览 298 10-14

秋天的第一件外套:还得是冲锋衣

时尚COSMO 浏览 300 09-13

长安集团重组已组建筹备组 预计8月落地

界面新闻 浏览 5937 07-09

梅赛德斯-AMG CLE 53敞篷版将成都车展首发

车质网 浏览 422 08-22
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11