先记住:计划日期不等于补丁已经上线
截至 2026 年 10 月 6 日,联想 LEN-226395 公告把三款骁龙笔记本针对 CVE-2026-8810 的修复目标列为 10 月 30 日。公告首发于 9 月 8 日,实际网页的最新修订记录为 10 月 1 日。这是一条已有公告的维护进度,不能理解为今天刚发现漏洞,也不能把目标日期当作已经可下载的修复包。
对正在使用这些电脑的人,现在最有用的动作是记下完整型号,收藏官方进度页,再核对自己设备的更新入口。本文依据官方资料整理,未做漏洞复现或真机升级测试;公告列出设备,不代表你的电脑已经遭到攻击。
按完整型号找行,再按漏洞编号找列
本文关注的三行是 IdeaPad Slim 3 15Q8X10、IdeaPad Slim 5 14Q8X9(表中组件名含 Slim 5x、83HL),以及 Yoga Slim 7 14Q8X9(83ED)。这些行在 CVE-2026-8810 列均为目标日期;旁边另一漏洞列的“不受影响”,不能套到这一列。
只看“Yoga”或“联想轻薄本”不足以定位资料。例如联想 PSREF 的 83N3007BLK 配置归属 IdeaPad Slim 3 15Q8X10,处理器为骁龙 X。我们建议把销售页面的简称、机身上的完整型号和官网识别结果对照起来;有不一致时,先让联想支持确认,不根据相近名称猜测。
这次涉及什么,不必靠吓人的标题猜
固件供应商 Insyde 将这项问题描述为 ARM 平台 HDD Password(硬盘密码)的保护缺陷,可能泄露该密码。它公布的评估条件包括实体接触、较高攻击复杂度、低权限和用户交互,不能概括为连上网络就会被远程窃取。
公告讨论的是固件中的这项密码机制,并不能据此断言 Windows 登录密码或 BitLocker 已被破解。普通用户无需尝试网上的漏洞演示来判断自己是否安全。我们的建议是保管好设备,避免让不可信的人操作,继续使用现有安全保护,并跟进厂商针对本机的修复说明。
有修复包时,从本机支持页核对
联想公告给出的路线是按产品名称或机器类型进入支持页,查看“驱动和软件”,再在手动更新中对照组件、修复版本与实际下载项。中国销售机型使用公告列出的联想中国支持入口;其他地区按对应地区资料核对。
下载页出现日期较新的 BIOS,不等于它一定修复本文的问题。建议同时保存公告中的本机条目、下载包适用型号和发行说明,确认它们能对应;拿不准时把公告编号和完整型号交给支持人员。Insyde 的底层组件版本也不能直接当作某台联想电脑的可刷写安装包。
把更新安排到有时间复查的时候
等待期间,先整理重要文件备份和现有 BIOS 版本记录。真正安装时,遵循该机型更新包的官方说明,预留重启和复查时间。不要为了赶上一个计划日期,改刷其他机型的固件,也不要把关闭安全功能当作修复。公司管理的设备先与管理员协调。
完成后核对实际版本和安装结果,再试开机、登录及常用文件,保留更新记录。10 月 30 日是本次核验看到的厂商目标,后续可能调整;判断是否已修复,应以那时的官方机型表、安装包说明和本机版本为准。准备购机时也可据此检查售后维护能力,同时继续比较软件、外设、价格与日常需求。
资料来源与核验
本文为资料解读与编辑建议;未标注实测的内容,不代表本站已在具体设备上验证。来源核验日期:2026 年 10 月 6 日.