因博通芯片漏洞,数千万台戴尔PC面临高危风险(博通 芯片)

因博通芯片漏洞,数千万台戴尔PC面临高危风险(博通 芯片)

戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。

根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。

特别声明:[因博通芯片漏洞,数千万台戴尔PC面临高危风险(博通 芯片)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

《利剑玫瑰》新官上任遭拐走,邓锐愤怒跳脚(利剑2019)

刚刚上任的邓妍(由迪丽热巴饰)居然在她赴任的第一天,就遇到了令人心惊肉跳的事件——被人贩子绑架了!原本这场反击计划应该堪称成功,然而打拐办的常锐(金世佳 饰)一脸阴沉,他气呼呼地掐着手指:“你这一闹,人…

《利剑玫瑰》新官上任遭拐走,邓锐愤怒跳脚(利剑2019)

防晒衣对皮肤有害吗?起底四大选购陷阱,危害严重(防晒衣对防晒有效吗)

市场竞争下,许多品牌为了争份额,过度注重防晒衣外观设计与色彩搭配,投入大量精力成本打造时尚外观以吸引消费者,但这些防晒衣防晒性能和面料耐磨性差,日常穿着和洗涤时防晒效果迅速下降,几十次水洗后防晒性能大幅降…

防晒衣对皮肤有害吗?起底四大选购陷阱,危害严重(防晒衣对防晒有效吗)

电烫斗蒸汽寿命试验机(烫斗蒸汽越变越小是怎么回事)

科翔试验设备该试验机符合标准:GB4706-2《电熨斗的特殊要求》第11.7及第22.7、IEC60335-2-3。分上下两层布置,上下各12个工位,每六个工位为一组安装在同一个翻转架上。 上下层可单独进行…

电烫斗蒸汽寿命试验机(烫斗蒸汽越变越小是怎么回事)

8月7日《深情眼》团综来袭,追综日历发布,张予曦毕雯珺开启甜蜜之旅(深情眼讲的是啥)

《深情眼》电视剧中,张予曦饰演的叶濛热情直爽,毕雯珺饰演的李靳屿冷峻深情,两人凭借细腻的演技,将角色间的情感纠葛演绎得淋漓尽致,收获了众多观众的喜爱。此次团综,他们将再次携手,以更真实的状态与观众互动,分享…

8月7日《深情眼》团综来袭,追综日历发布,张予曦毕雯珺开启甜蜜之旅(深情眼讲的是啥)

多仓库协同运作时,托盘管理如何实现信息同步与资源调配?(多仓协同与异地设仓的区别)

在多仓库协同中,标准托盘支持跨仓调拨,减少因尺寸差异导致的二次搬运,整体物流效率可提升 25%。 多仓库协同运作的托盘管理需从信息平台搭建、数据同步技术应用、智能调配机制建立及标准化推进等方面入手,实现信息…

多仓库协同运作时,托盘管理如何实现信息同步与资源调配?(多仓协同与异地设仓的区别)