| 聯想 | 韌體 | Insyde | BIOS | 資安漏洞

聯想桌機韌體存在可用以繞過開機防護的漏洞

聯想發布安全公告,提醒數款桌機韌體存在6項可讓攻擊者繞過安全開機防護機制的漏洞,可使其執行程式碼或讀取敏感資訊

2025-07-31

| UEFI | Insyde | NVRAM | CVE-2025-3052 | CVE-2025-4275

Insyde H2O UEFI韌體存在資安弱點,攻擊者可用於繞過安全開機

卡內基美隆大學電腦緊急回應團隊協調中心(CERT/CC)、資安業者Binarly不約而同揭露系微(Insyde)UEFI韌體的資安弱點CVE-2025-4275、CVE-2025-3052,並指出若不處理,攻擊者能用來繞過安全開機(Secure Boot)防護機制

2025-06-12