Lỗi bảo mật nghiêm trọng được tìm thấy trong PC Lenovo AIO! Phải làm gì nếu bị ảnh hưởng

Tác giả tanthanh 23/01/2026 7 phút đọc

Lenovo đang cảnh báo người dùng rằng một số lỗ hổng bảo mật BIOS đã được phát hiện trong máy tính để bàn Lenovo IdeaCentre và Yoga All-In-One. Các tài liệu support tuyên bố rằng kẻ tấn công cục bộ có thể thực thi mã độc trong Chế độ quản lý hệ thống (SMM).

Quyền truy cập này thường không được nhận dạng và khó đảo ngược vì nó liên quan đến cấp ủy quyền thậm chí còn cao hơn cấp kernel. Do đó, ngay cả việc cài đặt lại hoàn toàn hệ thống cũng không đủ để phát hiện và loại bỏ bất kỳ phần mềm độc hại nào được nhúng sâu sau khi nó được tiêm vào, điều này khiến những lỗ hổng này trở nên đặc biệt nguy hiểm.

 

Những model nào của Lenovo bị ảnh hưởng?

Các lỗ hổng bảo mật—labeled CVE-2025-4421, CVE-2025-4422, CVE-2025-4423, CVE-2025-4424, CVE-2025-4425, và CVE-2025-4426—được các nhà nghiên cứu bảo mật từ Binarly phát hiện và báo cáo cho Lenovo vào tháng Tư. Bốn trong số họ đã được xếp hạng mức độ nghiêm trọng cao.

Theo Lenovo, các model sau đây được biết là bị ảnh hưởng:

  • Lenovo IdeaCentre AIO 3 24ARR9
  • Lenovo IdeaCentre AIO 3 27ARR9
  • Lenovo Yoga AIO 27IAH10
  • Lenovo Yoga AIO 32ILL10
  • Lenovo Yoga AIO 9 32IRH8

Lỗ hổng nằm trong firmware Insyde BIOS, không được cung cấp bởi chính Lenovo mà là công ty Đài Loan Insyde. Điều đó nói rằng, các thiết bị từ các nhà sản xuất khác dường như không chạy phiên bản UEFI cụ thể này và do đó không gặp rủi ro.

Những gì bạn có thể làm nếu bạn bị ảnh hưởng

Lenovo đang nỗ lực cung cấp các bản vá toàn diện cho các lỗi bảo mật. Tuy nhiên, những thứ này hiện chỉ có sẵn cho hai mẫu IdeaCentre. Chủ sở hữu máy tính để bàn Lenovo Yoga AIO dễ bị tấn công có thể sẽ phải đợi đến tháng 9 để các bản cập nhật tương ứng sẵn sàng.

Để tải xuống bản vá thích hợp cho thiết bị của bạn, bạn cần tìm mô hình chính xác của mình trên Trang web hỗ trợ của Lenovo, sau đó nhấp vào “Drivers và software” rồi nhấp vào “Manual update.” So sánh phiên bản tối thiểu cho thiết bị của bạn trong tài liệu hỗ trợ này với phiên bản mới nhất được xuất bản trên trang web hỗ trợ, sau đó tải xuống và cài đặt phiên bản mới nhất.

Ngoài ra, bạn cũng có thể sử dụng công cụ quản lý cập nhật của Lenovo nếu bạn đã cài đặt nó. Bạn cũng nên kiểm tra xem PC của mình có còn an toàn hay không và sử dụng a chương trình diệt virus đáng tin cậy để giảm nguy cơ bị tấn công nếu thiết bị của bạn chưa thể được vá.

Tác giả tanthanh Admin
Bài viết trước Tôi là chuyên gia CNTT. Dưới đây là 6 lỗi sao lưu phổ biến nhất mà mọi người thường mắc phải.

Tôi là chuyên gia CNTT. Dưới đây là 6 lỗi sao lưu phổ biến nhất mà mọi người thường mắc phải.

Bài viết tiếp theo

Ưu đãi VPN tốt nhất hiện nay: Bảo vệ quyền riêng tư với mức giá thấp nhất

Ưu đãi VPN tốt nhất hiện nay: Bảo vệ quyền riêng tư với mức giá thấp nhất
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899