4 个主板 UEFI 漏洞被技嘉修复:影响约 240 款,系统加载前可执行任意代码

4 个主板 UEFI 漏洞被技嘉修复:影响约 240 款,系统加载前可执行任意代码

数码产品 2025-07-16 16:05:03 6小时前

IT酷哥 7 月 16 日消息,科技媒体 Tom's Hardware 昨日(7 月 15 日)发布博文,报道称技嘉已更新固件,修复其多款主板上统一可扩展固件接口(UEFI)存在的 4 个漏洞。

这些漏洞由固件安全研究公司 Binarly 发现,影响约 240 款技嘉主板,涵盖 CVE-2025-7029、CVE-2025-7028、CVE-2025-7027 和 CVE-2025-7026 四个漏洞。

IT酷哥援引博文介绍,这些漏洞的根源存在于系统管理模式(SMM)中,这是一种 x86 处理器上的高权限操作模式,用于执行底层系统管理任务。

SMM 支持 UEFI 访问系统硬件,所有代码在被称为系统管理 RAM(SMRAM)的安全内存区域中执行。这种内存只能通过特殊的系统管理中断(SMI)处理器访问,这些处理器依赖特定的通信缓冲区来处理数据。

然而,如果这些处理器没有验证数据,攻击者可能会在操作系统加载前执行任意代码。

IT酷哥援引博文内容,简要介绍下这 4 个漏洞:

CVE-2025-7029:未检查的 RBX 寄存器支持通过 OcHeader / OcData 指针进行任意 SMRAM 写入。CVSS 评分为 8.2,严重性等级为高。

CVE-2025-7028:未经验证的功能指针,允许攻击者控制闪存操作。CVSS 评分为 8.2,严重性等级为高。

CVE-2025-7027:双指针解引用允许进行任意的 SMRAM 写入。CVSS 评分为 8.2,严重性等级为高。

CVE-2025-7026:未检查的 RBX 寄存器允许在 CommandRcx08 中进行任意的 SMRAM 写入。CVSS 评分为 8.2,严重性等级为高。

根据 CERT 的报告,具有管理员访问权限的攻击者可以利用这些漏洞在 SMM 中执行任意代码,并绕过安全启动等关键的 UEFI 保护措施。

攻击者还可以安装“隐蔽的固件植入”并长期控制系统。这些攻击可以从操作系统内部或早期启动、睡眠或恢复状态中触发。

由于 SMM 在操作系统内核之下运行,因此使用传统的安全工具很难发现或禁用这些漏洞。

技嘉已经开始为许多受影响的型号发布固件更新。根据最新的安全通告,该公司已经分享了一份受影响产品和相应 BIOS 版本列表,其中包括了技嘉主板模型的 Intel 100、200、300、400 和 500 系列。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 华擎发布三款 RX 7600 显卡:全新钢铁传奇型号售价 2299 元
  • 微星 / 华擎宣布新款 Z790 主板:支持 Wi-Fi 7、5G 网口
  • 摄影后期没有那么复杂,入门先掌握这几个基本功能
  • 国内首个:广汽将搭载中兴通讯车规级 5G 模组,首款车型预计 2024 年量产
  • 极摩客 K4 迷你主机上架:R9 7940HS 准系统 3099 元
  • 百度网盘 & 海康 X307 联名款 U 盘上线,售 30.9 元起
  • 倍思推出新款迷你充气泵:采用 17 缸机芯 4000mAh 电池,149 元起
  • 消息称三星 Galaxy Z Fold5 折叠屏手机用上水滴铰链,折痕比国产手机大
  • 山灵 M0 Pro 音乐播放器获 V1.4 固件更新,新增支持 OPUS 和 TAK 格式文件
  • AYANEO 推出新款 AYANEO 2S 小黄鸭联名款掌机,可选粉蓝和趣黑配色
  • 铭凡 UM790 Pro 迷你主机降至 3029 元:R9 7940HS 准系统
  • 壹号本 OnexPlayer 新款飞行家掌机公布:R7 7840U + 7 英寸 1080p 屏
  • vivo X90s 真机首次亮相,成为杭州亚运会官方独家供应手机
  • 下雨天这样拍出来的照片更有味道
  • GPD G1 显卡坞推迟上市:内置 RX 7600M XT,支持 USB4 / OcuLink 连接
  • 三星 Galaxy Watch 6/6 Classic 手表欧洲区价格泄露,319.99 欧元起
  • 消息称索尼电视将支持 ZOOM 视频通话,需配备 BRAVIA CAM 摄像头
  • 一加 Ace 2 Pro 手机更多规格曝光:配备静音滑块,支持红外遥控
  • 消息称谷歌寻求将部分 Pixel 手机的生产转移到印度
  • 荣耀发布新款 90 Lite 手机:天玑 6020 芯片,售价 299.9 欧元
  • 最新资讯

    热门资讯