... ...
06/08/2025 09:35:15

Dell cảnh báo lỗi bảo mật nghiêm trọng trên hàng triệu laptop

Một lỗ hổng bảo mật nghiêm trọng vừa được Dell công bố, ảnh hưởng tới hàng triệu laptop sử dụng chip Broadcom BCM5820X. Các dòng máy phổ biến như Dell Latitude và Dell Precision cần được cập nhật firmware và driver ngay để tránh nguy cơ bị tấn công mạng.

Lỗi bảo mật Dell, Dell ControlVault3, Broadcom BCM5820X, Dell Latitude, Dell Precision

Dell vừa phát hành cảnh báo an ninh DSA-2025-053, liên quan đến các lỗ hổng nghiêm trọng trên chip Broadcom dòng BCM5820X – loại chip được tích hợp trên nhiều dòng laptop doanh nghiệp, đặc biệt là Dell Latitude và Dell Precision.

Lỗi bảo mật nằm ở tính năng ControlVault3 – một cơ chế phần cứng dùng để lưu trữ thông tin nhạy cảm như mật khẩu, dữ liệu sinh trắc học và nhiều nội dung riêng tư khác. Theo phân tích, các API của ControlVault3 có thể bị lợi dụng để rò rỉ dữ liệu, ghi đè bộ nhớ, thực thi mã độc từ xa và truy cập trái phép vào vùng nhớ bảo mật.

Các lỗ hổng này được mã hóa như sau:

  • CVE-2025-24311
  • CVE-2025-25215
  • CVE-2025-24922
  • CVE-2025-25050
  • CVE-2025-24919

Tất cả đều có điểm CVSS trên 8.0 – mức đánh giá "Cao" trong thang đo độ nghiêm trọng về bảo mật.

Đại diện Dell chia sẻ với truyền thông rằng các khách hàng doanh nghiệp đã được thông báo riêng từ ngày 13/6, và đến nay, Dell mới công bố công khai do các bản vá đã sẵn sàng. Hãng khuyến nghị người dùng cập nhật driver và firmware ControlVault3 ngay lập tức, thông qua trang tư vấn bảo mật chính thức của hãng.

Hiện chưa có bằng chứng nào cho thấy các lỗ hổng này đã bị khai thác trên thực tế. Tuy nhiên, với mức độ phổ biến của dòng Latitude và Precision trong môi trường doanh nghiệp, số lượng thiết bị bị ảnh hưởng có thể lên tới hàng chục triệu chiếc.

Dell nhấn mạnh: “Người dùng cần nhanh chóng cập nhật phần mềm bảo mật mới nhất và sử dụng các phiên bản được hỗ trợ để đảm bảo an toàn cho hệ thống.”

Người dùng có thể truy cập trang tư vấn DSA-2025-053 trên Dell.com để kiểm tra máy tính của mình có nằm trong diện ảnh hưởng không, và tải các bản vá mới nhất. Đây là một bước cập nhật không thể chậm trễ đối với bất kỳ doanh nghiệp hay cá nhân nào đang sử dụng thiết bị của Dell.


   
0 bình luận     0 lượt thích

Mạng xã hội Men TV - Men Trending Vietnam hướng đến chia sẻ và lan tỏa lối sống tích cực, giàu nghị lực, bản lĩnh của người đàn ông Việt Nam.
Cơ quan chủ quản: VN TELECOM
Địa chỉ: Tầng 6 Toà nhà Đa năng, Số 169 Nguyễn Ngọc Vũ, Quận Cầu Giấy, TP. Hà Nội
Giấy phép hoạt động mạng xã hội số 715/GP-BTTTT do Bộ TTTT cấp ngày 28/12/2015.
Chịu trách nhiệm nội dung: Nguyễn Sĩ Nông.
Văn phòng TP.HCM: 416/43/32 Dương Quảng Hàm, Phường 5, Quận Gò Vấp, TP. Hồ Chí Minh.
Hotline: 0901.868.399
Truyền thông: 0932196959(Mr. Hiếu Thượng)
Email: mentv.social@gmail.com