关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013034人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

两"虎"任上落马 女正部几天前还曾公开露面

上观新闻 浏览 492 08-26

高梓淇与蔡琳的婚姻:从甜蜜跨国恋到悲剧收场!

银河卧谈会 浏览 1759 07-15

李昀锐和孟子义恋情爆热搜,新剧直接无人在意了

陈意小可爱 浏览 260 10-12

动力系统升级 新款红旗天工06申报图曝光

车质网 浏览 4973 06-23

英伟达CEO黄仁勋再度减持,套现3800万美元

华尔街见闻官方 浏览 2041 07-17

淘宝去复杂,抖音延周期,2025双11平台直降抢客?

蓝鲸新闻 浏览 264 10-13

云南媒体:余鉴贤初中才开始接触门将训练 早学会与“等待”和解

直播吧 浏览 1304 08-06

刘强东又要敲钟:京东工业冲刺港股,估值67亿美元

蓝鲸新闻 浏览 317 09-29

频曝食安问题、高管IPO前套现1.3亿!鸣鸣很忙上市太急?

互联网那些事 浏览 120 01-13

倪萍太敢说!直怼金鸡奖潜规则

孙镴北漂拍客 浏览 367 09-02

蔚来李斌:“降低事故率”和“使用时长”是衡量智驾能力的核心指标

澎湃新闻 浏览 305 09-22

TVB万千星辉奖项出炉!佘诗曼四封视后成赢家,黄宗泽爆冷拿视帝

萌神木木 浏览 112 01-05

G7订单增速远超预期 何小鹏:不卷价格卷技术

网易汽车 浏览 1393 07-12

太阳报:奥利塞帮助埃泽适应枪手新生活,二人经常会在线下棋

懂球帝 浏览 195 11-27

柬埔寨提高获取公民身份投资门槛:至少需100万美元

红星新闻 浏览 218 01-23

男生最反感的女生“坏习惯”TOP1

Yuki女人故事 浏览 355 08-18

和陈赫离婚10年,许婧一张照片撕开婚姻的伪装

橙星文娱 浏览 352 09-10

豆包千问DeepSeek,没上苹果先“上车”

字母榜 浏览 419 09-02

「“NESTA六维电安全”技术验证」小米YU7

海外网 浏览 9973 07-21

陈晓波“挂帅”,福特“打包”

青橙汽车 浏览 336 09-25

台陆军运输群车队两辆军用卡车相撞 画面披露

环球网资讯 浏览 217 11-04
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11