关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013035人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

法军总参谋长离任前警告:俄罗斯或在五年内进攻欧洲

每日经济新闻 浏览 10333 08-03

黄杨钿甜也没想到,刚宣清白的她露头便被“秒”

皮蛋儿电影 浏览 411 08-21

杭州男子买二手车:说好的20万公里 怎么变成20万英里

环球网资讯 浏览 376 09-17

新世代首款量产车 全新宝马iX3将于9月5日发布

网易汽车 浏览 380 09-05

加斯佩里尼:意甲争冠?我知道有一些实力更强的球队

懂球帝 浏览 180 12-16

交通银行信用卡中心换帅,当年管培生今上位

财经众议院 浏览 4311 07-17

普京:希望乌克兰和欧洲"不要试图破坏会谈"

CCTV国际时讯 浏览 395 08-16

外媒:特斯拉顶配Cybertruck价格进一步上涨

环球网资讯 浏览 380 09-01

两战1-9惨败,邮报:流浪者需重整旗鼓 继续这样马丁离下课不远了

直播吧 浏览 416 08-28

润田矿泉水创始人妻子自曝"家丑":老公有过四段婚姻

红星新闻 浏览 782 07-23

互联网大厂反腐仍“在路上”:有基层员工违法获利上亿元

澎湃新闻 浏览 5665 07-27

一汽丰田10月销售新车71407辆 今年累计销售65.8万辆

网易汽车 浏览 194 11-03

美国对中国国产大飞机下手了

环球时报 浏览 5495 05-31

E句话|2025香港小姐14强,挺漂亮的!

仙女事件簿 浏览 4361 07-17

一天卖了友商半年的量?大家为啥都在买小米YU7啊

差评XPIN 浏览 6049 06-30

莫雷托:米兰已经提交了对埃斯图皮尼安的正式报价

懂球帝 浏览 3050 07-18

东航新版登机牌焕新亮相 上海虹桥机场率先试运行

北青网-北京青年报 浏览 8918 08-14

线缆公司负责人殴打记者 长沙地铁:曾使用该公司产品

极目新闻 浏览 3578 07-30

美ICE当街打死一人 施救医生:特工忙着数他身上的弹孔

红星新闻 浏览 174 01-27

阿里业务变更为四大集团:蒋凡"太子"地位稳固

雷递 浏览 452 08-23

欧文:KD跟腱断裂后我等了他一年半 不知道你们还有谁会这么做

直播吧 浏览 3207 07-24
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11