关闭广告

联想一体机漏洞被紧急修复,可绕过安全启动植入恶意软件

IT之家2025-07-31 12:00:013086人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称联想紧急更新 UEFI(统一可扩展固件接口)固件,修复多个高危安全漏洞。该漏洞若被黑客利用,可以绕过安全启动(Secure Boot),植入和执行恶意代码。

联想集团近日发出警告,指出所有使用定制 Insyde UEFI 固件的一体机桌面电脑存在高风险漏洞。

目前已确认存在风险的设备,包括 IdeaCentre AIO 3 的 24ARR9 和 27ARR9 型号,以及 Yoga AIO 的 27IAH10、32ILL10 和 32IRH8 型号等一体机。

这些漏洞由 Binarly 发现,被本地黑客利用后,可以在系统管理模式(SMM)中执行任意代码。SMM 是一种与操作系统和虚拟机管理器分离的 CPU 模式,在更底层(Ring-2)以更高权限运行。利用 SMM 中的漏洞可能帮助攻击者植入“不可检测”的恶意软件,绕过安全启动等操作系统安全防御。

IT之家附上 6 个漏洞信息如下:

  • CVE-2025-4421:SMI 处理程序中的错误(通过 EfiSmiServices 的 Callback7)允许攻击者使用未经验证的 RSI 寄存器写入攻击者控制的 SMRAM 地址,导致 SMM 权限提升和持久固件妥协(CVSS 评分:8.2)。
  • CVE-2025-4422:SMI 处理程序中的错误(通过 gEfiSmmCpuPr
上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

Intel大小核根本停不下来!甚至要做“统一核心”

快科技 浏览 229 02-24

守护行人安全 四川省人大代表韩华亮建议:制定管理细则,提高电动车违法成本|代表在这里

封面新闻 浏览 241 02-04

老人去世将房产留给外甥女女儿不认起诉 一细节成关键

环球网资讯 浏览 2672 08-05

男子解锁"硬核通勤":花3小时划船回家 开车只需25分钟

环球网资讯 浏览 1569 07-16

上汽大通获得DHL欧洲最大订单 首批纯电物流车从上海启运欧洲

上观新闻 浏览 7646 07-24

气质不行别演杀手!扫毒风暴这两位一出手,告诉你啥叫杀人不眨眼

娱乐圈笔娱君 浏览 4903 07-16

从换手率等看A股市场空间

证券市场周刊 浏览 411 09-10

智元推出多场景“六边形战士”精灵G2,首发前已获数亿元订单

文汇报 浏览 404 10-16

伊利诺伊州州长:美总统竟威胁要与美国一城市"开战"

环球网资讯 浏览 405 09-08

国家育儿补贴方案公布:3周岁前每娃每年3600元

新华社 浏览 7731 07-29

媒体人:阻碍中国篮球发展因素太多 希望杨瀚森亚洲杯出工少出力吧

直播吧 浏览 3139 07-24

好丽友、徐福记、喜之郎、盼盼们进山姆,中产会员集体“破防”

国际金融报 浏览 1485 07-16

新央企董事长,登门拜访任正非

第一财经资讯 浏览 542 08-11

追忆似水年华,追忆永远的阿兰·德龙❤️

幕味儿 浏览 543 08-19

芯片圈“大佬”IPO梦碎,牵出千万受贿案!

野马财经 浏览 315 10-22

姚晨怒批倍速看剧:观众不该背锅

小白趣味屋 浏览 262 01-11

硕士杀死室友:投毒后搬离 室友抢救时他多次否认投毒

中国新闻周刊 浏览 10487 07-12

更年期女性会有哪些症状?

网易健康 浏览 1762 02-26

吉迪库明加互换?要不吉迪库明加联手?

静易墨 浏览 491 08-11

住户睡觉没拔充电器家被烧 一两分钟火苗蹿到天花板

极目新闻 浏览 336 10-27

岚图汽车2025年交付150169辆 同比增87%

网易汽车 浏览 247 01-02
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11