科技媒体Tom's Hardware报道,技嘉近日发布固件更新,修复了其多款主板UEFI中存在的4个高危漏洞。这些漏洞由安全公司Binarly发现,影响约240款技嘉主板,涉及CVE-2025-7029至CVE-2025-7026四个漏洞,CVSS评分均为8.2。
漏洞源于系统管理模式(SMM)中的数据验证缺陷,攻击者可通过未检查的寄存器或功能指针在SMRAM中执行任意代码,绕过安全启动等保护措施,甚至植入隐蔽固件以长期控制系统。技嘉已为受影响型号发布更新,涵盖Intel 100至500系列主板。