Vulnerabilidades críticas detetadas em mais de cem modelos de portáteis Dell com chips Broadcom

A Cisco Talos revelou falhas de segurança que expõem dezenas de milhões de equipamentos e insta as empresas a atualizar o firmware dos equipamentos e reforçar as suas políticas de proteção.
7 de Agosto, 2025

A Cisco Talos identificou falhas de segurança em mais de uma centena de modelos de portáteis Dell equipados com chips de comunicação Broadcom, que colocam em risco utilizadores e organizações em todo o mundo.

A divisão de ciberinteligência da Cisco comunicou em 6 de agosto de 2025 que as vulnerabilidades poderiam permitir que um invasor assumisse o controle total do dispositivo, comprometesse credenciais e até mesmo aceda dados biométricos armazenados no equipamento.

De acordo com a investigação, a exploração destas falhas permite desde a escalada de privilégios até um acesso persistente que se mantém mesmo após a reinstalação do sistema operativo. Os especialistas acrescentam que o ataque também pode ser iniciado através de manipulação física, o que aumenta o espetro de ameaças em ambientes empresariais onde os equipamentos viajam com frequência.

A multinacional norte-americana estima que o problema afeta mais de uma centena de modelos diferentes e que o parque em risco ascende a dezenas de milhões de unidades implantadas em empresas e residências em todo o mundo.

Embora a Cisco não tenha revelado os detalhes técnicos (prática habitual até que os fabricantes publiquem os patches), ela alerta que a combinação de hardware Dell e chipsets Broadcom constitui o vetor comum da vulnerabilidade, e não se referiu a outras marcas, tanto de fabricantes de equipamentos informáticos quanto de fabricantes de componentes.

A Cisco recomenda aplicar imediatamente as atualizações de firmware e complementar a proteção com senhas robustas, autenticação multifator e um controlo rigoroso do acesso físico e remoto. A Talos sublinha a importância de rever os inventários, identificar os modelos afetados e planear a distribuição da correção em todos os equipamentos produtivos. Da mesma forma, lembra também a necessidade de sensibilizar os utilizadores para a gestão segura das informações corporativas em canais públicos ou não encriptados.

A Cisco promete publicar novos detalhes assim que a Dell lançar as correções definitivas. Enquanto isso, ela insta as organizações a adotarem uma postura de “atualizar primeiro e perguntar depois” para evitar que a janela de exposição se prolongue desnecessariamente.

Opinião