关闭广告

因博通芯片漏洞,数千万台戴尔 PC 面临高危风险

IT之家2025-08-06 12:00:029424人阅读

IT之家 8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。


根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

IT之家注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

45岁赵小侨与继子同游上海,母子同框似情侣

心静物娱 浏览 27 08-29

女子吐槽花2680元看"侃爷"演唱会:像去米其林吃白粥

上游新闻 浏览 7388 07-14

张维伊曾协议丁克,婚后却反悔了?

草莓解说体育 浏览 9337 08-18

海纳:现在不会透露科曼的未来,未来三周会继续看看转会市场动向

直播吧 浏览 8247 08-11

Qwen3小升级即SOTA,开源大模型王座快变中国内部赛了

量子位 浏览 6885 07-23

广西一村疑现大型野生动物:脚印如拳大 已装监测设备

红星新闻 浏览 5630 08-17

历史再次选中了香港,这次关乎国运!

米筐投资 浏览 17 08-26

U21联赛综述:申花11-0血洗兰州,江西12-0血洗昆明

懂球帝 浏览 25 08-22

被骗至缅甸失联半个月的19岁高考生已找到 剃了寸头

极目新闻 浏览 8124 07-20

演员澜曦,戏红人不红!看看老公是谁

李橑在北漂 浏览 2288 08-11

江祖平曝演艺圈性侵事件?

一盅情怀 浏览 13 08-22

白宫与国会唱反调?

国际金融报 浏览 7738 07-29

铁皮屋里背娃写作的作家上热搜 曾获赞现实版《活着》

扬子晚报 浏览 4928 08-04

72年来首次 中国"最神秘军校"招录本科女学员

上观新闻 浏览 3441 07-26

你没读懂比亚迪巴西工厂首车下线的意义

汽车公社 浏览 1461 07-12

塔帅:约克雷斯有可能和哈弗茨一起上场 对更多签约持开放态度

直播吧 浏览 4667 07-28

湖南考生636分报考福耀科技大学:愿做改革“小白鼠”

红星新闻 浏览 3746 07-22

英伟达让部分零部件供应商暂停生产H20芯片 中方回应

澎湃新闻 浏览 20 08-23

硬地22连胜!辛纳直落两盘轻取加兰,晋级辛辛那提大师赛第三轮

直播吧 浏览 9278 08-10

俄总统助理:俄在海洋上面临的挑战和威胁正大幅增加

国际在线 浏览 9672 04-22

佛山超3000人确诊基孔肯雅热 27岁患者:发烧关节疼痛

潇湘晨报 浏览 549 07-25
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3