protech 发表于 2018-10-18 14:21

【下载】X220去白名单、高级菜单、解锁内存速度 1.46 BIOS

下载地址 http://www.mcdonnelltech.com/X220_v1.46_Modified_BIOS.zip


- 去除白名单
- 在“无加密”机器上解锁AES-NI
- 解锁隐藏的高级菜单 (不懂别乱改)
- 解锁内存速度(支持DDR3 1600和1866,1866 MHz的内存速度可能会使您的笔记本电脑温度升高到5°C。)
- 在MSR 0xE2处禁用包c状态锁(对于黑苹果)
- 使用自定义密钥重新签名,以便在启动时消除启用安全芯片5声报警


要刷新BIOS,直接运行“WINUPTP.EXE”,无需刷原版1.46 BIOS。如果您已经刷了1.46,请运行“flash.bat”。



简要说明:
1.46 修复了幽灵4变种漏洞

1.45 修复了Intel AMT年初发现的漏洞,该漏洞存在于Intel AMT主动管理技术,导致即使采用诸如BIOS密码,BitLocker,TPM Pin或传统防病毒软件等安全措施,该漏洞依然可被利用。综合利用漏洞,攻击者可借助Intel管理引擎BIOS扩展(MEBx)默认密码“admin”功能进行登录,获取系统完全控制权限,窃取数据、还可在设备上部署恶意软件。区别于Meltdown和Spectre,成功利用此漏洞(尚未命名)需要物理访问设备。

漏洞攻击场景如下:

(1) 攻击者需要本地对计算机进行操作;

(2) 重启上述笔记本电脑,进入启动菜单,通过使用英特尔管理引擎BIOS扩展(MEBx)功能,即默认密码“admin”登录;

(3) 修改上述(2)中默认密码,启用远程访问,并将AMT用户选择加入‘无’来有效地破坏机器。此外,有关研究表示,攻击者可将所使用IP插入与目标用户相同的网段进行远程访问。



BIOS版本更新日志:

<1.46>
UEFI: 1.46 / ECP: 1.24
-[重要] 安全修复地址LEN-22133推测执行侧信道变体4和3a (CVE-2018-3639, CVE-2018-3640).有关更多信息,请参阅联想安全咨询页面.(https://support.lenovo.com/product_security/home)
<1.45>
UEFI: 1.45 / ECP: 1.24
- [重要] 安全补丁修复LEN-19568 Intel Active Management
         Technology MEBx Access Control Bypass.
<1.44-1.24>
UEFI: 1.44 / ECP: 1.24
- [重要] 解决CVE-2017-5715.
<1.43-1.24>
UEFI: 1.43 / ECP: 1.24
- [重要] LEN-8324 System Management Mode (SMM) BIOS安全漏洞和一些安全补丁.
      (注意)
      如果UEFI BIOS更新到版本1.43或更高版本, 将无法降低到1.43之前的版本.
- (修正) Windows XP下亮度控制可能失效.
<1.42-1.24>
UEFI: 1.42 / ECP: 1.24
- [重要] LEN-2015-002 SMM "Incursion" 攻击等安全问题.
      (注意)
      如果UEFI BIOS更新到版本 1.42 或更高版本, 将无法降低到1.42之前的版本.
- (修正) 计算机可能无法进入启动中断菜单.



天王 发表于 2018-10-18 14:35

2代机器刷白名单就是方便

wqnfs 发表于 2018-10-18 15:04

感谢分享!可惜3代就要上老虎夹子了{:1_237:}

lyr1004 发表于 2018-10-18 17:53

做个几号先

sunny2002 发表于 2018-10-18 21:04

我就想问问x201如何解除刷过白名单五声滴,除了关闭安全芯片

纷飞冷雨 发表于 2018-10-18 21:08

可惜x230不能用这个方法。又不敢用编程器刷……
话说用编程器刷失败的话,机器会变砖吗?

心情卡片 发表于 2018-10-19 17:31

收下了

jxaa090004 发表于 2018-10-22 17:03

X220I是否可以刷?

sanyao 发表于 2018-11-9 15:27

感谢楼主分享!

sufee 发表于 2018-12-10 20:57

感谢分享!X220i可以刷吗?

xiaowang0940 发表于 2018-12-16 23:07

大神,刷这个bios,x220是不是直接可以上7260ac了?

迎風别葉index 发表于 2018-12-17 00:31

Tips:测试Windows10下更新BIOS到最后一部的时候会导致WIndows蓝屏,更新BIOS失败,进入PE下进行同样的操作更新即可。

albert513 发表于 2018-12-28 19:44

刷了,好像内存还是1333嘛?

hust109 发表于 2019-1-2 17:53

本帖最后由 hust109 于 2019-1-2 17:55 编辑

albert513 发表于 2018-12-28 19:44
刷了,好像内存还是1333嘛?


因为你的内存不支持1866,单BIOS支持没有:

albert513 发表于 2019-1-6 18:40

hust109 发表于 2019-1-2 17:53
albert513 发表于 2018-12-28 19:44
刷了,好像内存还是1333嘛?



我现在用的是1600的金士顿条子,BIOS里看,还是1333。
非得1866的条子才能摆脱1333吗?

albert513 发表于 2019-1-9 10:54

昨天无线网卡到货了,是BCM94352hmb的,装上完美运行。果然是好用。
只是蓝牙好像和自带的冲突,设备管理器里有感叹号。驱动精灵下载的驱动也打不上去。

IBMX61T7300 发表于 2019-2-3 12:14

现在是1.42的白名单

针头 发表于 2019-2-10 01:03

mark

gemiea 发表于 2019-2-17 22:08

原来1.22版 刷了本版 温度高了3-5度 但开机检测不到U盘 f12无U盘选项bios boot菜单里无U盘选项 选择hdd开机 可以正常读取U盘 折腾中

SpringBell 发表于 2020-5-7 11:13

IBMX61T7300 发表于 2019-2-3 12:14
现在是1.42的白名单

请教了,怎么刷的?

valasco 发表于 2020-5-9 10:13

不知道是否改进了在1.40bios下黑果的开机扁平logo~也就是bios是不是纯UEFI?

SpringBell 发表于 2020-5-11 17:40

本帖最后由 SpringBell 于 2020-5-11 17:53 编辑

protech 发表于 2018-10-18 14:21
下载地址 http://www.mcdonnelltech.com/X220_v1.46_Modified_BIOS.zip

- 去除白名单


怎么才能知道刷白名单是否成功?刚才在PE下刷,出现多次fail,reflash,后来程序就退出了,也不知道是否成功。

出现了这个选项是不是就是代表成功了?

kklaw 发表于 2020-6-16 14:42

战略性mark

飞行的小鱼 发表于 2020-10-18 00:00

感谢楼主分享,正好需要这个

book1224 发表于 2020-10-18 08:55

要去试试了

lfx841015 发表于 2020-10-25 21:43

楼主链接为啥下不下来啊

lfx841015 发表于 2020-10-25 21:49

你好楼主可以给个百度网盘链接吗这个下不下来啊

lfx841015 发表于 2020-10-27 09:28

SpringBell 发表于 2020-5-11 17:40
怎么才能知道刷白名单是否成功?刚才在PE下刷,出现多次fail,reflash,后来程序就退出了,也不知道是 ...

我的直接开机刷的 也是 同样错误,无法刷入,不知道你的最后解决了灭有

SpringBell 发表于 2020-10-31 18:25

lfx841015 发表于 2020-10-27 09:28
我的直接开机刷的 也是 同样错误,无法刷入,不知道你的最后解决了灭有

就这样刷了多次,重启后发现网卡能用,就这样了

endward 发表于 2021-2-6 18:51

今天下午刚搞定了,x220换上了7260ac
试了wepe2.1(win10pe内核)不行,程序打不开,猜测是缺少运行环境,毕竟整个pe才200MB左右。
想下载个低版本1.2版本(win8pe内核 )的试试,结果百度云和微云都慢的要死。
没办法,换了个pe,用通用PE工具箱(接近500MB),进入pe后,运行一次成功。
页: [1] 2
查看完整版本: 【下载】X220去白名单、高级菜单、解锁内存速度 1.46 BIOS