关闭广告

因博通芯片漏洞,数千万台戴尔 PC 面临高危风险

IT之家2025-08-06 12:00:029510人阅读

IT之家 8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。


根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

IT之家注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

阿维塔上市、深蓝融资 长安两大自主板块剧变

道哥说车 浏览 38 12-02

极致美感!中国古装武侠大片的里程碑之作❤️

幕味儿 浏览 56 09-25

《财富》世界500强:130家中国公司上榜,华为重回前100

澎湃新闻 浏览 4970 07-30

私募“顶流”!解密投资大佬王文,如何读懂A股?何时才是最佳买点?

券商中国 浏览 18 12-21

比亚迪唐9系旗舰SUV测试 要从BBA嘴里"抢肉吃"?

车矩阵更懂车 浏览 3 01-25

赖清德声称"安倍促成五眼联盟"遭批 新闻稿被悄悄修改

环球网资讯 浏览 90 09-26

豆瓣9.3,用不朽的旋律纪念大师辞世五周年

幕味儿 浏览 396 07-13

云南财经大学夏蜀被查 曾掌舵富滇银行十余年

21金融圈 浏览 5237 08-21

独家|某股份行改动零售业务关键考核指标!要求多抓活期存款和“高质量AUM”

券商中国 浏览 8081 07-28

阿尔特塔:作为一名15岁球员,道曼今天的表现相当罕见

懂球帝 浏览 674 07-28

Meta百亿抢人内幕!清华学霸转行AGI拿千万年薪,教授校友看呆了

新智元 浏览 278 07-27

有公募基金高呼A股10000点!但其基金规模仅77亿…

财通社 浏览 7860 07-28

追创创投:强制员工跟投消息不实

网易科技报道 浏览 56 09-26

随着阿森纳1-0领先,曼城0-1落后,英超最新积分榜:利物浦4连败

侃球熊弟 浏览 53 10-27

猫头鹰联手Prusa推出经典棕色、米色3D打印PLA耗材

IT之家 浏览 28 12-11

11岁小玥儿正脸曝光!居家吃雪糕悠闲自在,五官神态简直大S翻版

萌神木木 浏览 6484 08-11

PPIO姚欣:智能体需要全新的操作系统|MEET2026

量子位 浏览 22 12-16

美媒炒作中国大豆采购进度 遭到美国贸易代表直接反驳

澎湃新闻 浏览 26 12-12

全球追索的恒大"二号人物"浮出水面 藏身美国加州尔湾

澎湃新闻 浏览 6798 08-16

真正可以自己做PPT的office来了!会聊天就能上手

智东西 浏览 988 07-29

何超莲晒团圆照!窦骁缺席

小娱乐悠悠 浏览 47 10-09
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3