分享好友 最新资讯首页 最新资讯分类 切换频道
因博通芯片漏洞,数千万台戴尔PC面临高危风险
2025-08-12 08:13

8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。

根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。(远洋)

最新文章
中国旅游研究院发布报告 预计3.6亿人次共赴今冬“冰雪之约”_腾讯新闻
据央视新闻,近日,中国旅游研究院(文化和旅游部数据中心)发布《中国冰雪旅游发展报告〔2026〕》指出,我国冰雪旅游正进入持续
一堂有意义的“金融课”|贷款|农行|农贷|乡村_网易新闻
“大妹子,我养牛想贷点款买饲料,咋申请最快?”“同志,贷款利息咋算,到期还不上能续不?”近日,村委会办公室里格外热闹,农
POM C9021S 德国赫斯特_志趣网
东莞市万基塑胶原料有限公司长期现货供应塑胶原料POM,欢迎广大新老客户来电(: :朱小姐)咨询洽谈! 公司实力雄厚,资金充足,
力积存储港交所IPO:专注利基DRAM市场
DoNews12月1日消息,11月28日,杭州内存芯片设计公司力积存储在港交所提交新版上市申请书,独家保荐人为中信证券。力积存储主要
布鲁姆的最后一课:用小说,打造一个腐坏又丰饶的宇宙_腾讯新闻
如果布鲁姆有后援会的话,我应该是绝对的粉头。我读到的布鲁姆第一本书是《西方正典》。他是仗剑而立的指挥官,在憎恨学派四起之
TechWeb微晚报:iPhone摄像头后年迎重大升级 ,字节跳动否认与车企联合造车
今日要闻一览:消息称比亚迪电动汽车去年在德国和英国销量都高于特斯拉字节跳动否认与车企联合造车抖音宣布严打“无人机捕猎”等
国家知识产权公共服务平台正式运行背后的——触目惊心_腾讯新闻
作者:吴征2025年3月10日,国家知识产权局官网公布了《国家知识产权局办公室关于国家知识产权公共服务平台正式上线运行的通知》
糖葫芦还可以冰着吃? 喜识冰糖葫芦反季销售的底层逻辑|小吃|榴莲|山楂|冰沙|零食_网易新闻
当小吃行业进入到量减价增的存量竞争阶段,品牌如何能走出不一样的道路,形成自己的差异化?喜识给出的方法论是,以创新产品解构
开奖丨双色球第2025029期:中出一等奖11注,筹集公益金1.41亿元|福彩_网易新闻
3月18日晚中国福利彩票双色球游戏第2025029期开奖本期双色球开奖号码为一等奖中出11注,单注奖金为715万余元中奖情况:京1注,河
中国男篮最强15人去打NBA,能进季后赛吗?说出来你可能不信!_腾讯新闻
中国男篮最强15人去打NBA,能进季后赛吗?说出来你可能不信!在篮球领域,关于不同时代、不同球队实力的对比一直是球迷们热衷讨