关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013100人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

东风柳汽总经理林长波再谈理想i8、乘龙卡车对撞:我们保留诉讼权

IT之家 浏览 522 08-23

菲律宾总统府附近发生骚乱 49名示威者被捕

环球网资讯 浏览 418 09-23

乐道推7年超低息金融方案 年化费率低至0.49%

网易汽车 浏览 288 02-03

特斯拉新款Semi电动卡车量产下线 搭载三电机

太平洋汽车 浏览 115 05-01

东北姑娘晒警犬技术专业录取女生仅招2人 当事人回应

潇湘晨报 浏览 2873 07-18

支原体肺炎防治攻略!

新京报 浏览 10069 11-15

联想小新平板 Pro GT 参数公布:骁龙 8 Gen3,1799 元起

IT之家 浏览 1389 07-31

淘宝闪购团购,加码黄金周

雷峰网 浏览 298 09-26

30156人,泰山vs梅州现场观众人数较上个主场增加近2万人

懂球帝 浏览 4608 07-28

大爆发!京东,领投!

中国基金报 浏览 6493 07-21

博主虚构成本数据,编造“利益输送”,胖东来再发声明

大象新闻 浏览 117 05-06

斯基拉:尤文、罗马、国米都在关注热那亚中场弗伦德鲁普

懂球帝 浏览 295 11-01

美国接二连三在安理会对中国无端发难 耿爽现场驳斥

政知新媒体 浏览 1184 07-26

邦本宜裕谈在韩国醉驾:当时压力大所以喝了酒,之后挪了下车

懂球帝 浏览 6045 08-13

A股特高压拉升!AI算力引爆电力刚需,巨头订单排至2027年

览富财经网 浏览 245 02-03

申花亚冠两战不胜!队史不胜蔚山,延续2大魔咒,阿苏埃建功

奥拜尔 浏览 421 10-02

释永信44年少林生涯 打造一个千亿商业帝国?

BT财经 浏览 5485 07-29

硅谷投资人盛赞特斯拉人形机器人:将令人忘掉特斯拉造过车

澎湃新闻 浏览 254 01-16

山西没张宁真不行!首节本土挂0,诺威尔无法激发,进攻极不流畅

篮球资讯达人 浏览 285 01-21

三次联排后,央视春晚越看越悬:分会场像宣传片主会场全是老套路

肆季娱乐 浏览 275 02-05

最火的赛道,独角兽撑不下去了?

中国新闻周刊 浏览 254 12-28
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11