Windows Tips & News

أكدت إنتل تسرب كود مصدر UEFI BIOS لمعالجات Alder Lake

click fraud protection
مُستَحسَن: انقر هنا لإصلاح مشكلات Windows وتحسين أداء النظام

أكدت إنتل تسرب كود مصدر UEFI BIOS من الجيل الثاني عشر من Intel Core (Alder Lake). يتضمن 5.97 غيغابايت من البيانات ، بما في ذلك رموز المصدر والمفاتيح الخاصة وسجلات التغيير وأدوات الترجمة. أحدث ملف بتاريخ 30 سبتمبر 2022.

لاحظ الباحثون أن الكود المصدري يحتوي على العديد من الإشارات إلى Lenovo ، بما في ذلك "Lenovo String Service" و "Lenovo Secure Suite" و "Lenovo Cloud Service". في الوقت الحالي ، من غير المعروف ما إذا كان التسريب نتيجة لهجوم إلكتروني أو ما إذا كان قد تم نشر البيانات من قبل بعض المطلعين.

مشروع جيثب إنتل Uefi

يبدو أن كود UEFI الخاص بشركة Intel قد تم نشره من قبل طرف ثالث. لا تعتقد الشركة أن هذا يفتح أي ثغرات أمنية جديدة لأن Intel لا تعتمد على إخفاء المعلومات كإجراء أمني. هذا الرمز مؤهل لبرنامج "bug bounty" التابع للشركة ضمن حملة Project Circuit Breaker.

إنهم يشجعون جميع الباحثين الذين قد يكتشفون نقاط الضعف المحتملة على لفت انتباه هذا البرنامج إليهم. تتواصل Intel مع كل من العملاء ومجتمع أبحاث الأمان لإبلاغهم بهذا الموقف.

ومع ذلك ، فإن خبراء أمن المعلومات ليسوا متفائلين. الحقيقة هي أن هذه البيانات ستساعد المهاجمين على اكتشاف نقاط الضعف في الكود. مشكلة أخرى هي أن التسريب يحتوي على مفتاح تشفير KeyManifest الخاص لـ Intel Boot Guard. إذا تم بالفعل استخدام هذا المفتاح بواسطة Intel ، فمن المحتمل أن يستخدمه المتسللون لتغيير سياسة التمهيد وتجاوز حماية الأجهزة.

عبر مجتمع

مُستَحسَن: انقر هنا لإصلاح مشكلات Windows وتحسين أداء النظام

إذا كنت تحب هذه المقالة ، فيرجى مشاركتها باستخدام الأزرار أدناه. لن يستغرق الأمر منك الكثير ، لكنه سيساعدنا على النمو. شكرا لدعمك!

إعلان

أداة استكشاف الأخطاء وإصلاحها لـ Windows Update لنظام التشغيل Windows 10 و 8.1 و 7

أداة استكشاف الأخطاء وإصلاحها لـ Windows Update لنظام التشغيل Windows 10 و 8.1 و 7

على الرغم من أن Microsoft تعمل دائمًا على إصلاح الأخطاء والمشكلات التي يواجهها المستخدمون عند است...

اقرأ أكثر

تمكين إنشاء مجموعات علامات التبويب والطي تلقائيًا في Microsoft Edge

تمكين إنشاء مجموعات علامات التبويب والطي تلقائيًا في Microsoft Edge

موصى به: انقر هنا لإصلاح مشكلات Windows وتحسين أداء النظامكيفية تمكين إنشاء مجموعات علامات التبوي...

اقرأ أكثر

ستقوم Microsoft بإغلاق خدمة PhotoSynth في 6 فبراير 2017 ، قم بتنزيل إبداعاتك الآن

ستقوم Microsoft بإغلاق خدمة PhotoSynth في 6 فبراير 2017 ، قم بتنزيل إبداعاتك الآن

موصى به: انقر هنا لإصلاح مشكلات Windows وتحسين أداء النظاممنذ بعض الوقت ، أعلنت Microsoft أن خدمت...

اقرأ أكثر