关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013110人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

币圈再度血流成河!比特币6月以来首次跌破10万大关,以太币暴跌10%

华尔街见闻官方 浏览 357 11-05

从“画饼”到落地,苹果为何挑中阿斯顿・马丁?

汽车观察AUTO 浏览 534 05-20

蚂蚁集团开发的超级机器人大脑:让机器人像人一样学会做任何事

科技行者 浏览 268 01-29

媒体:抽烟正是导致鲁迅健康恶化最终去世的罪魁祸首

新民周刊 浏览 584 08-27

“港版淡马锡”撑腰,大模型第三股要来了?前微软副总干出业内最强商业化

财通社 浏览 121 05-09

搭载双电机 极狐阿尔法S6四驱版或年内上市

车质网 浏览 314 11-11

港股东方甄选早盘一度涨近15%

中新经纬 浏览 399 08-20

火箭军参阅官兵平均身高1米83

央视新闻 浏览 368 08-27

滑翔伞飞行员被"云吸"高空背后:有机构曾提示近期天气变化

南方都市报 浏览 3475 05-30

上海孤老去世留500万遗产 媒体寻人后继承人找到了

环球网资讯 浏览 509 08-23

16岁女子飞机上分娩疑携带传染病 多方回应

荔枝新闻 浏览 4236 07-17

搭CDC电磁悬挂不晕车,捷途X70L预售限时10.99万起

网易汽车 浏览 448 09-11

海天味业,又跌懵了!

财经锐眼 浏览 8207 08-09

拜仁官方:比朔夫在阑尾手术后首次恢复部分合练

懂球帝 浏览 426 09-09

迪马济奥:尤文的冈萨雷斯和曼联的桑乔都被推荐给了国米

懂球帝 浏览 1208 07-17

王钰栋:本场比赛以防守为主,赛后安东在休息室很疯狂

懂球帝 浏览 422 09-10

锋寻生物完成近6000万元种子轮及天使轮融资,加速体内CAR-T疗法临床转化 | 融资首发

钛媒体APP 浏览 324 11-10

欧盟两位主席本周访华 将与中国领导人会晤

环球时报国际 浏览 9546 07-22

举报在美韩企的女政客浮出水面:我们被韩企骗了

澎湃新闻 浏览 328 09-08

看足协杯上直播吧!视频直播预告:国安vs玉昆,刘畅/贺宇解说

直播吧 浏览 526 08-20

异地归还不便、归还点位难找……上海火车站内的共享充电宝频遭旅客吐槽

上观新闻 浏览 534 08-11
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11