收集宁静研讨机构Binarly克日宣布主要宁静警报,在技嘉多款主板的UEFI固件中发明了四个高危缝隙(编号别离为CVE-2025-7029至CVE-2025-7026)。这些缝隙影响规模普遍,涉及Intel 100至500系列共240款主板产物。今朝相干信息已提交至卡内基梅隆大学CERT调和中间停止深度阐发。

这些缝隙的特别风险性在于其存在于体系办理形式(SMM)中。作为x86处置器最高权限的运转形式,SMM担任履行底层体系办理使命,经由过程体系办理RAM(SMRAM)这一受掩护内存地区运转代码。进犯者可以也许操纵未经考证的数据缓冲区,在操纵体系启动前植入歹意代码,从而取得对硬件的完整节制权。
技嘉官方已针对受影响机型连续宣布固件更新补丁。宁静专家激烈倡议用户当即拜候技嘉官网撑持页面,查问所用主板型号是不是在受影响之列,并实时装置最新固件以确保体系宁静。




























