关闭广告

因博通芯片漏洞,数千万台戴尔 PC 面临高危风险

IT之家2025-08-06 12:00:029457人阅读

IT之家 8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。


根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

IT之家注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

乌克兰称不需要中国作为提供安全保障的国家 中方回应

澎湃新闻 浏览 48 08-23

韩剧女神金泰熙时隔15年上节目 落泪坦言"有育儿压力"

极目新闻 浏览 53 08-23

用19种语言24小时为学生服务,院士吴志强展示“硅基”的吴志强

澎湃新闻 浏览 2210 08-21

乌镇偶遇谭松韵张子枫,个子都1米5左右

手工制作阿歼 浏览 39 09-21

银河通用世界人形机器人运动会夺冠,全自主操作遥遥领先,大秀落地硬实力

智东西 浏览 8071 08-18

市值一夜蒸发600亿美元!诺和诺德预计今年业绩增长放缓,急换CEO能力挽狂澜?

猛犸资本局 浏览 8338 07-31

增程续航超1500km 全新智己LS6预售20.99万

网易汽车 浏览 4251 08-17

夜宵,正在成为中国人第二正餐

DT商业观察 浏览 9784 08-12

小米YU7磁吸纸巾盒169元 雷军:我现在逼着他们降成本

网易汽车 浏览 8258 07-05

真有品味的中年女人,穿衣打扮都有这4个共同点,你中了吗?

静儿时尚达人 浏览 10 10-19

8楼住户家失火焚烧殆尽 业主3次自救发现消防管道没水

大风新闻 浏览 7606 07-23

"游客骑马被踢伤睾丸"涉事马场重新开业:加设警示牌

极目新闻 浏览 3492 08-01

对话沃飞长空:eVTOL行业普遍还在卷研发和取证,2026年后才会开始卷商业|产业专访

36氪 浏览 6321 08-18

藏在奥迪E5 Sportback身上的密码

网上车市 浏览 9045 05-17

媒体:特朗普得寸进尺 墨西哥女总统快扛不住了

澎湃新闻 浏览 58 09-02

46岁陈乔恩想接吻戏剧本:谁不想和帅哥拍?

阿废冷眼观察所 浏览 9767 07-11

“淡水鱼第一股”大湖股份白酒业务失守,旗下德山大曲曾比肩酒鬼酒,如今困于湘酒“围城”

时代周报 浏览 3367 07-27

长征十二号火箭第二次发射,将卫星互联网低轨卫星送入预定轨道

澎湃新闻 浏览 7662 08-05

借小贝之力,三狮欲赴迈阿密集训

体坛周报 浏览 15 10-17

猫眼娱乐:预计上半年公司拥有人应占溢利同比降低约29.8%至43.8%

览富财经网 浏览 3187 08-11

对话零跑汽车朱江明:从“半价Model 3”到如何给年轻人情绪价值

车东西 浏览 5196 07-30
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3