分享好友 最新资讯首页 最新资讯分类 切换频道
因博通芯片漏洞,数千万台戴尔PC面临高危风险
2025-08-12 08:13

8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。

根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。(远洋)

最新文章
2025女生必看!翡翠普贤菩萨不开光能戴吗?实测解析+省钱攻略,避坑秘籍大公开!
佛公是我国的一款传统风水吉祥物,一般来说是可以佩戴未开光的佛公的,但从风水学来说,未开光的佛公没什么很大的风水作用,主要
工商银行郴州北湖支行为老年住院客户开辟“绿色通道”
近日,工商银行郴州北湖花园支行开辟“绿色通道”,为卧病在床的客户办理社保卡换卡业务,及时解决客户难题。7月29日当天,客户
中信银行全周期服务 赋能科技企业快速发展
党的二十大报告指出,“建设现代化产业体系,必须坚持把科技作为第一生产力”。随着科技创新成为国家发展战略的核心驱动力,如何
原创赵露思翻身希望来了!新剧开始招商有望缓和,落泪自曝闹翻原因
自从赵露思在社交媒体上发布长文表达对经纪公司的不满后,她开启了每天直播的新模式。在最新的一场直播中,赵露思亦是间接提及了
岐山:周礼新风润西岐
千年礼乐融入现代生活,文明实践焕发时代光彩。初夏的岐山县京当镇小强村,78岁的金大爷驻足于一面绘有“孝悌忠信”字样的家风墙
网信、公安严打自媒体发布不实信息
  7月网络谣言主要集中在公共政策、突发事件、社会民生等领域,假冒权威、凭空捏造,使用AI合成不实图片和视频,误导公众认知
印台区:“百姓小剧场”点燃激情夏日
炎炎夏日,热情似火。为丰富群众文化生活,营造欢乐和谐的社区氛围,印台区近日推出“百姓小剧场”演出活动,以丰富多彩的文艺节
濠江区召开全区防台风工作部署会议并开展督导检查
8月13日上午,濠江区组织收看收听全市防台风工作视频会议,市会议后,区委书记李飞主持召开全区防台风工作部署会,就第11号台风
农发行滨海县支行筑牢反诈“防护网” 全力守护“三农”资金安全
近期,电信网络诈骗手段翻新,案件频发,严重威胁人民群众财产安全。作为服务“三农”的国家政策性银行,滨海农发行深知责任重大
专家:政策端转向修复楼市内生动力
  李宇嘉(广东省住房政策研究中心首席研究员)  8月15日,国家统计局发布数据,2025年7月份,70个大中城市新房价格指数环比