关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013102人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

泰国军方称已出动F-16战机 摧毁柬方两处军事设施

央视新闻客户端 浏览 1545 07-25

英伟达H20芯片出口许可获批

北京商报 浏览 5530 07-16

日本2024年出生人口创新低:校名最长学校仅剩9名学生

红星新闻 浏览 2713 08-09

上海双雄克星!艾曼3战独造5球,助攻双响后被队友“擦鞋”

奥拜尔 浏览 337 11-06

俄方:乌克兰袭击赫尔松地区目标致超20人死亡

环球网资讯 浏览 280 01-02

对话王潜:具身模型不是语言模型的延伸,机器人ChatGPT时刻需3-5年

科技行者 浏览 1133 08-10

天风证券美女首席“孙潇雅概念股”火了 业内人士发声

红星新闻 浏览 497 08-22

为什么越来越多的车企爱去赛道?

网易汽车 浏览 9861 07-04

华为乾崑智驾公开赛收官:超15万用户参加,明日总榜发布

IT之家 浏览 162 04-10

奥运冠军安赛龙官宣:与相恋14年未婚妻分手 将共同守护两女儿

醉卧浮生 浏览 427 08-20

胡一天时隔两年接到新戏了!杀回现偶赛道演学霸

鲁中晨报 浏览 3978 07-11

1999元起 华为畅享70X尊享版开售:麒麟8000芯片、一键发送北斗卫星消息

快科技 浏览 285 11-27

44岁LV"太子妃"怀上第6胎震动时尚圈 曾是俄罗斯贫民

新民周刊 浏览 85 06-02

印尼不顾中国跟美签约 转头美方喊话:中国有美国要的

掌青说历史 浏览 3251 07-17

魔丸纯度超标,凑齐这群人的是天才

仙女事件簿 浏览 380 09-01

宇树科技:1 到 3 年内机器人或许可以去流水线上打螺丝

IT之家 浏览 2590 07-17

国米本赛季11粒进球中4粒来自角球,身高超1.88米的球员有10位

直播吧 浏览 382 09-22

李嘉欣:从"富豪狙击手"到豪门贤妻,她的人生比电影更精彩!

娱乐白名单 浏览 469 08-19

塔雷:为米兰工作是我的梦想,这里的历史告诉我们胜利是最重要的

直播吧 浏览 577 08-24

干得漂亮!多国反击,特朗普阴谋破产脸色铁青

浏览 10404 07-14

28岁中国留学生海外失联十几天 曾给家人发送信息

环球网资讯 浏览 245 02-02
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11