关闭广告

因博通芯片漏洞,数千万台戴尔 PC 面临高危风险

IT之家2025-08-06 12:00:029565人阅读

IT之家 8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。


根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

IT之家注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

续面事件老板道歉 其戏称顾客为"七匹狼"的言论被扒出

扬子晚报 浏览 3827 08-19

当学科边界被打破:四位顶尖科学家共议“交叉科学”的未来

封面新闻 浏览 116 09-29

蚂蚁AQ登顶Apple医疗榜:千亿参数+苹果生态,AI私人医生真要来了?

硅星人 浏览 4736 07-22

在乌美工厂遭俄袭击 特朗普:我不高兴 或大规模制裁

每日经济新闻 浏览 141 08-24

深圳华强北兴起小孩代送外卖潮1单1、2元 有人1天500单

极目新闻 浏览 3736 08-03

上涨2点,博主:帕尔默在FC26中的能力值为87

懂球帝 浏览 102 08-27

上海夫妻千万房产被转走 女儿用了500万办加拿大绿卡

看看新闻Knews 浏览 4826 07-12

5人违规穿越鳌太线3人遇难:为规避罚款手机调飞行模式

极目新闻 浏览 76 01-12

住建部部长倪虹:长远看我国房地产发展仍有较大潜力和空间

人民网 浏览 89 12-16

特朗普称印度将不再购买俄石油被"打脸" 印方:还在买

参考消息 浏览 2727 08-03

2027年发布 新款路虎揽胜运动SV谍照曝光

车质网 浏览 85 12-15

保姆机器人来做饭!全国人大代表、海尔集团董事局主席周云杰:机器人会成为新的家电

时代周报 浏览 40 03-11

87岁范曾被指遭小50岁妻子卷走数亿财产 女儿称其失联

极目新闻 浏览 9817 08-17

成都海底捞皇冠酒店即将开业,将设火锅主题房

红星资本局 浏览 2753 08-19

读懂IPO|德耐尔大股东同为第一大供应商,关联采购价格偏低遭问询

时代周报 浏览 5212 07-25

魔术新赛季氛围火爆!贝恩在奥兰多高速抛锚 反获球迷热情欢呼

直播吧 浏览 136 09-20

历史学家许倬云去世

网易科技报道 浏览 8131 08-05

深夜,巨头暴跌!

证券时报 浏览 3299 08-07

欧洲要求参与俄乌谈判 美称俄乌不需要第三方

国际在线 浏览 5812 05-22

湖南第二城打上“烧烤牌”,实际想要什么?

时代周报 浏览 6984 07-27

爱妻朱媛媛离世5月后,辛柏青又传来坏消息

阿废冷眼观察所 浏览 125 10-13
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3