《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 博通芯片漏洞致數千萬臺戴爾PC面臨高危風險

博通芯片漏洞致數千萬臺戴爾PC面臨高危風險

2025-08-07
來源:IT之家

8 月 6 日消息,戴爾公司發布了一份緊急安全公告,指出其大量 PC博通(Broadcom)芯片中存在的漏洞而面臨嚴重的網絡安全風險。此次受影響的主要是搭載博通 BCM5820X 系列芯片的戴爾 Precision 和 Latitude 筆記本電腦,這些設備廣泛應用于商務場景,同時也被部分個人用戶所使用。

6892c4978e9f0960927a6e90_1024.jpg

根據戴爾發布的安全公告(編號 DSA-2025-053),相關芯片中共存在五個高危漏洞,具體編號分別為 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。這些漏洞均涉及芯片內置的 ControlVault3 功能,該功能是一種基于硬件的機制,用于在固件中存儲敏感信息,如密碼、生物識別數據等。

美國國家漏洞數據庫(NVD)的資料顯示,攻擊者可以通過精心構造的 ControlVault3 API 利用這些漏洞,從而盜取信息、任意釋放內存、遠程執行代碼以及向越界內存位置寫入數據。這些漏洞的 CVSS 評分均高于 8.0,被標記為 " 高危 ",這也是戴爾將其更新級別定為 " 關鍵 " 的主要原因。

戴爾方面表示,早在 6 月 13 日,相關客戶就已私下被告知這一漏洞的存在。此次公開披露漏洞信息,是因為目前已有通用的修復方案可供使用。戴爾發言人強調:" 我們與固件供應商緊密合作,迅速解決了這些問題,并按照我們的漏洞響應政策,透明地披露了所報告的漏洞。客戶可以查閱戴爾安全公告 DSA-2025-053,以了解受影響的產品、版本等詳細信息。"

該發言人還提醒用戶:" 一如既往,客戶應及時安裝我們提供的安全更新,并升級到受支持的產品版本,以確保其系統安全。"

目前,針對 ControlVault3 驅動程序和固件的補丁已上線。據戴爾方面稱,目前尚未發現該漏洞在現實中被利用的證據。不過,鑒于戴爾 Precision 和 Latitude 筆記本電腦在商務環境中的廣泛使用,預計此次受影響的 PC 數量可能達到數千萬臺。


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久久久久夜精品精品免费啦| 亚洲欧美电影一区二区| 香蕉视频在线精品| 国产精品欧美日韩| fc2成年免费共享视频18| 成年女人色毛片| 久久精品中文字幕| 欧美freesex黑人又粗超长| 亚洲男人的天堂在线播放| 看一级毛片国产一级毛片| 啊灬啊灬啊灬快灬高潮少妇| 青草青在线视频| 国产成人无码AV一区二区| **aa级毛片午夜在线播放| 在线综合亚洲欧美自拍| www天堂在线| 成人免费夜片在线观看| 中文字幕视频网| 日本私人网站在线观看| 久久综合图区亚洲综合图区| 欧美不卡视频在线观看| 亚洲欧美日韩国产精品| 热99re久久精品2久久久| 免费一级欧美片在线观免看| 精品伊人久久久久网站| 国产一区第一页| 躁天天躁中文字幕在线| 国产在线无码视频一区| 好吊色青青青国产在线观看| 国产精品99久久久久久www | 欧美日韩**字幕一区| 亚洲视频在线看| 男人插女人30分钟| 免费人成年激情视频在线观看| 精品人人妻人人澡人人爽人人| 啊老师太深了好大| 老司机67194免费观看| 国产一区二区三区在线看片 | 色狠狠狠狠狠香蕉| 国产一级精品高清一级毛片| 蜜臀亚洲AV无码精品国产午夜. |