分享好友 最新资讯首页 最新资讯分类 切换频道
因博通芯片漏洞,数千万台戴尔PC面临高危风险
2025-08-12 08:13

8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。

根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。(远洋)

最新文章
深圳打造AI先锋城市:硬件生态驱动下的全域智能化突围
央广网深圳4月2日消息(记者常迪)深圳近期接连发布人工智能领域多项行动计划,更在3月29日再推新策,发放首批用于算力购买补贴
北京号最精彩|本市年内将完成70条“不停车胡同”治理
▶ 本市70条胡同年内实现“不停车”为有效改善街区出行环境,市交通委会同市公安局公安交管局,组织东城区、西城区全力推进,年
加州山火成党争新素材 小特朗普批民主党DEI政策拉低救灾能力
自1月7日燃起的美国加州山火至今仍在持续燃烧,可这场山火却成了党争的新素材。美国候任总统特朗普的长子小特朗普在社交媒体上猛
重点防范境外恶意网址和恶意IP!涉及美国、英国、荷兰等
中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他
“炒股大户”中国平安,手握6500亿
本文3836字,约5.5分钟作者 | 陈大壮  编辑 | 朗明来源 | 财经天下WEEKLY手握巨量资金的险企,一直被市场视为重要的投资风向标
2025国庆档新片票房破5亿
2025年国庆档新片总票房已突破5亿元。据猫眼专业版数据,截至10月2日,影片《志愿军:浴血和平》《刺杀小说家2》《浪浪人生》位
荣耀AI全面接入DeepSeek 打通安卓、iOS兼容
封面新闻记者 孟梅2月26日,荣耀正式发布全新AI PC 2.0战略,用AI全面重构荣耀笔记本,打造AI内核驱动的智能硬件、AI智能体赋能
PP北欧化工BE961MO
原料物性描述PP是一种半结晶性材料。它比PE要更坚硬并且有更高的熔点。由于均聚物型的PP温度高于0℃以上时非常脆,因此许多商业
POM日本宝理GB-25 BK
聚甲醛热塑性结晶聚合物。被誉为超钢或赛钢。均聚甲醛的熔融温度为180℃左右。POM 胶粒 C9021、C9021GV1/20 德国泰科纳坚韧有弹
从2025全球工业互联网大会看数智赋能多元领域
  2025全球工业互联网大会于9月5日至8日在辽宁沈阳举行。本届大会以“数启新章 智造新质”为主题,聚焦人工智能与工业互联网加