关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013104人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

42岁暴瘦脱相崩溃大哭的蒋欣,给所有人提了个醒

阿会情感 浏览 225 11-08

外媒:普京在美国受到隆重接待 泽连斯基非常紧张

澎湃新闻 浏览 488 08-17

虐印尼采访!宫鲁鸣强调练兵,韩旭提双塔,两人回应张子宇发挥!

篮球资讯达人 浏览 4992 07-14

特朗普已告知内塔尼亚胡其反对军事打击伊朗

上观新闻 浏览 3043 06-11

河北滦平因强降雨致山体滑坡8人失联 已确认4人遇难

澎湃新闻 浏览 5537 07-30

离婚后高调秀恩爱的杨子,没给黄圣依留一丝体面

乡野小珥 浏览 510 08-20

乔治亚理工和微软团队重磅推出:让AI推理更聪明的"思维开关"技术

科技行者 浏览 295 11-04

QPR新帅:英冠可能是世界上最困难的联赛 年轻球员在这更易成长

直播吧 浏览 2088 07-21

面相苦的蓝盈莹,真的被低估了

人间颂 浏览 535 08-29

KTV消亡史:卡拉还O不OK了?

时尚COSMO 浏览 5051 08-14

你们猜谁会迷失在电动浪潮中?

汽车公社 浏览 409 10-25

范冰冰现身张钧甯生日!晒甜蜜合照同框祝福

葫芦哥爱吐槽 浏览 437 09-05

汪小菲又惹争议!直播讨论小玥儿长相,孩子发烧都是新丈母娘照顾

萌神木木 浏览 503 08-22

墨迹天气推出两项升级产品 深化“AI+气象”行业探索与应用

环球网资讯 浏览 1680 07-17

拉夏贝尔起死回生了?都以为要倒的女装巨头怎么又活了?

江瀚视野 浏览 1948 08-07

印公布首艘核动力航母研制时间表

环球网资讯 浏览 441 09-09

三星 Galaxy Buds 4/Pro 旗舰耳机首现踪迹,有望 2026 年初发布

IT之家 浏览 387 09-20

记者:U21联赛和U19中青赛合并为U20联赛,只是超龄球员数额不同

懂球帝 浏览 253 02-05

无人机电池也疯狂!宁德、赣锋已开启“跨界混战”

华夏时报 浏览 7193 07-13

《南京照相馆》首日夺冠,黄渤新片受挫,300亿票房目标又泡汤了

靠谱电影君 浏览 4619 07-26

湖南银行董事会成员调整,11位董事候选人简历公布

湘财Plus 浏览 66 06-02
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11