因博通芯片漏洞,数千万台戴尔 PC 面临高危风险

因博通芯片漏洞,数千万台戴尔 PC 面临高危风险

数码产品 2025-08-06 12:18:04 19小时前

IT酷哥 8 月 6 日消息,戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。

根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。

戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”

IT酷哥注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”

目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 丽台推出采用涡轮散热设计的 RTX 4070 AI BLOWER 显卡
  • 绿联云 DX4600 + 新款 NAS 发布:支持 Docker,空盘 2499 元
  • realme 真我 C53 手机现身跑分库:6GB 内存,紫光展锐 8 核处理器
  • 微星携手梅赛德斯-AMG 推出 Stealth 16 笔记本,售价 3299 欧元
  • 苹果为 iOS 17 和 macOS Sonoma 引入新壁纸(附下载地址)
  • 宏碁海外推出 Nitro XV272URV 显示器:27 寸 2K 144 Hz、售价 399 欧元
  • 华硕推出新款无畏 Pro 16 笔记本电脑:i9-13900H 加 4060,到手价 9499 元
  • 荣耀亲选推出新款 X5s TWS 耳机:支持主动降噪,到手价 119 元
  • 华硕推出 TUF VG249Q3A 23.8 英寸游戏显示器,支持 180Hz 刷新率
  • 代号“黎明女神”,报道称谷歌 Pixel Watch 2 手表外观变化不大
  • 英特尔处理器命名大改,贴纸标识全面焕新
  • 苹果 iOS/iPadOS 16.6 开发者预览版 Beta 3 发布
  • 苹果 iOS 17 新特性:重置密码 72 小时内可用旧密码再次重置
  • 适用于第 7-10 代处理器,英特尔发布 31.0.101.2125 WHQL 驱动程序
  • 适马 14mm F1.4 DG DN | Art 镜头国行价格公布:9797 元
  • vivo 新机曝光:型号“V2241HA”、天玑 9200+,疑似 X90S
  • Kensington 推出商务级 QuietType Pro 静音无线机械键盘:配备可编程按键,售价约 200 美元
  • 消息称 realme 手机将“放缓”德国市场业务,因与诺基亚存在专利纠纷
  • 立减 1000 元:华为 Mate 50 RS 保时捷设计手机 11999 元到手,支持北斗卫星消息
  • 英特尔 Arc A770 16GB 限量版显卡停产
  • 最新资讯

    热门资讯