分享好友 最新资讯首页 最新资讯分类 切换频道
因博通芯片漏洞,数千万台戴尔PC面临高危风险
2025-08-12 08:13

8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。

根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。(远洋)

最新文章
【硬件资讯】索尼PlayStation掌机更多消息曝光!游戏阵容有惊喜,将使用3nm芯片进行制造!
去年就有报道称,索尼可能选择重新进入掌机市场,正在开发新款PlayStation掌机,首发游戏阵容是PlayStation 4的游戏。其采用了AM
好医生,提供优质医疗资源,打造智慧医疗
根据基层卫生健康司发布数据,2019年1-10月,基层医疗卫生机构诊疗人次达36.6亿人次,占全国医疗卫生机构总诊疗人次52%;其中,乡镇卫
2025年1-8月郑州房地产企业销售业绩TOP20_腾讯新闻
8月,郑州房地产市场延续淡季低温表现,新开盘及加推项目较少,对市场的整体带动作用不足,但地处核心地段、具备优质产品力的中
四大证券报头版头条内容精华摘要_2025年10月16日_财经新闻
来源:股市直击10月16日(星期四),今日报刊头条主要内容精华如下:中国证券报六部门部署!电动汽车充电设施迎利好国家发展改革
商榷|“苏超”模式与职业足球的未来
澎湃思想市场7月9日刊登孔德罡教授写的《“苏超”:最“职业”的业余联赛写就的中国足球启示录》一文(下面简称“孔文”)中,文
香港离岸人民币枢纽高质量发展的实现路径
推动离岸人民币业务枢纽高质量发展,既是提升香港国际金融中心核心竞争力的需要,也是稳慎扎实推动人民币国际化的需要。因此,提
广州广分质检技术服务有限公司
我是广州广分质检技术服务有限公司的唐俊,联系地址是广州市番禺区大石石北工业路德智C区C105质检中心,我们公司是在广东广州的国
连续两年全球销冠,如新以“科技向善”定义未来
近日,全球美丽与健康领域的领导者品牌如新集团再次迎来高光时刻。据权威调研机构欧睿国际(Euromonitor International Ltd.)的最
申请成为装修公司样板房有大折扣?“全屋定制”后续收费引争议
大皖新闻讯  1月2日,合肥市民杨女士(化姓)通过大皖新闻热线电话0551-62639900反映,她于2024年底在芜湖一装修公司定制了全屋
九大年度文旅出圈热点,开辟旅行新玩法
2025新年伊始,我们来盘点过去一年的旅游热点,从旅游、酒店、航司、主题乐园等九个领域出发,回顾充满希望又亮点不断的一年。国