戴尔公司发布了一份紧急安全公告,指出其大量 PC 因博通(Broadcom)芯片中存在的漏洞而面临严重的网络安全风险。此次受影响的主要是搭载博通 BCM5820X 系列芯片的戴尔 Precision 和 Latitude 笔记本电脑,这些设备广泛应用于商务场景,同时也被部分个人用户所使用。
根据戴尔发布的安全公告(编号 DSA-2025-053),相关芯片中共存在五个高危漏洞,具体编号分别为 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。这些漏洞均涉及芯片内置的 ControlVault3 功能,该功能是一种基于硬件的机制,用于在固件中存储敏感信息,如密码、生物识别数据等。
美国国家漏洞数据库(NVD)的资料显示,攻击者可以通过精心构造的 ControlVault3 API 利用这些漏洞,从而盗取信息、任意释放内存、远程执行代码以及向越界内存位置写入数据。这些漏洞的 CVSS 评分均高于 8.0,被标记为“高危”,这也是戴尔将其更新级别定为“关键”的主要原因。
戴尔方面表示,早在 6 月 13 日,相关客户就已私下被告知这一漏洞的存在。此次公开披露漏洞信息,是因为目前已有通用的修复方案可供使用。戴尔发言人强调:“我们与固件供应商紧密合作,迅速解决了这些问题,并按照我们的漏洞响应政策,透明地披露了所报告的漏洞。客户可以查阅戴尔安全公告 DSA-2025-053,以了解受影响的产品、版本等详细信息。”
IT之家注意到,该发言人还提醒用户:“一如既往,客户应及时安装我们提供的安全更新,并升级到受支持的产品版本,以确保其系统安全。”
目前,针对 ControlVault3 驱动程序和固件的补丁已上线。据戴尔方面称,目前尚未发现该漏洞在现实中被利用的证据。不过,鉴于戴尔 Precision 和 Latitude 笔记本电脑在商务环境中的广泛使用,预计此次受影响的 PC 数量可能达到数千万台。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”
大什么什么针hcv8jop6ns4r.cn | 女人肾虚是什么原因hcv9jop3ns3r.cn | 别出心裁的裁是什么意思hcv9jop0ns0r.cn | 白头发多吃什么食物能变黑hcv8jop5ns3r.cn | 清凉补是什么hcv9jop4ns9r.cn |
肋间神经痛用什么药hcv7jop7ns2r.cn | 8月12号是什么星座clwhiglsz.com | 动脉钙化是什么意思zsyouku.com | 36年属什么生肖hcv8jop3ns2r.cn | 音节是指什么hcv9jop5ns5r.cn |
吃豌豆有什么好处hlguo.com | 口吃是什么意思bjhyzcsm.com | 干什么呢hebeidezhi.com | 隐翅虫长什么样子hcv7jop5ns1r.cn | 金代表什么数字hcv8jop4ns7r.cn |
波立维是什么药hcv9jop2ns8r.cn | 梦见一条大蟒蛇是什么征兆chuanglingweilai.com | 命悬一线的意思是什么cj623037.com | 乐器之王是什么乐器zhiyanzhang.com | 木薯淀粉是什么做的hcv8jop4ns9r.cn |