关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:012517人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

“25 万级最强华为纯电 SUV”全新岚图知音官宣 8 月底登场

IT之家 浏览 8968 07-13

24岁女外卖员落水失联:2天后遗体被找到 孩子才2岁

极目新闻 浏览 1016 07-26

特朗普上台后,美国的“狗腿子”要小心了!

浏览 8380 07-14

英伟达市值一度破4万亿美元 人工智能成风口

浏览 3293 07-14

宗馥莉被起诉,富二代们坐不住了?

恪守原则和底线 浏览 7898 07-20

黄杨钿甜"天价耳环"价格一百多元 一家非过亿别墅业主

封面新闻 浏览 2569 07-17

年入11亿,又一老字号要IPO

投资家 浏览 3675 07-12

MIT满分学霸CEO反手毁约,OpenAI天塌了!谷歌半路截胡30亿天价收购

新智元 浏览 8017 07-12

官方再通报"715万修牛郎织女雕塑"事件:多人已获刑

新京报 浏览 1405 07-17

2025上半年指数盘点:增量强化的港股与暴走的北证50

智谷趋势 浏览 1572 07-12

梓渝又翻车!正宫2号说他约P共同好友

ETtoday星光云 浏览 9013 07-25

弗里茨呼吁ATP500赛增设豁免权:强制参赛规则该调整了吗?

网球之家 浏览 5217 07-26

美国施压澳大利亚增加军费 中国驻澳大使撰文提醒

环球网资讯 浏览 2262 07-01

20套绝美ins风睡衣!又纯又欲,好看到想直接穿出门!

Yuki女人故事 浏览 2664 06-10

G7订单增速远超预期 何小鹏:不卷价格卷技术

网易汽车 浏览 847 07-12

曝郑钦文突然回国,荣获大奖!史上首位获此殊荣的中国网球运动员

侃球熊弟 浏览 793 07-13

上海一小区新交付就出现大规模违建 公职家庭带头拆除

上观新闻 浏览 4532 06-11

村民贷款帮政府建小学 16年后才要回本金放弃52万利息

极目新闻 浏览 2329 07-17

攀枝花市民吐槽公交站台被护栏拦住:上下车要"跨栏"

封面新闻 浏览 4003 07-13

造城者“她”,用设计重塑城市温度

时尚COSMO 浏览 649 07-19

破3.1万亿了!四川上半年GDP同比增长5.6%

深蓝财经 浏览 3359 07-18
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11