Windows Tips & News

Intel har bekræftet UEFI BIOS-kildekodelækage til Alder Lake-processorer

click fraud protection
ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevne

Intel har bekræftet lækagen af ​​12. generations Intel Core (Alder Lake) UEFI BIOS-kildekode. Det inkluderer 5,97 GB data, inklusive kildekoder, private nøgler, changelogs og kompileringsværktøjer. Den seneste fil er dateret 30. september 2022.

Forskerne bemærker, at kildekoden indeholder mange referencer til Lenovo, herunder "Lenovo String Service", "Lenovo Secure Suite" og "Lenovo Cloud Service". På nuværende tidspunkt vides det ikke, om lækagen var resultatet af et cyberangreb, eller om dataene blev offentliggjort af en insider.

Github Intel Uefi Project

Intels proprietære UEFI-kode ser ud til at være blevet offentliggjort af en tredjepart. Virksomheden mener ikke, at dette åbner op for nye sikkerhedssårbarheder, da Intel ikke er afhængig af sløring af oplysninger som en sikkerhedsforanstaltning. Denne kode er kvalificeret til virksomhedens "bug bounty"-program under Project Circuit Breaker-kampagnen.

De opfordrer alle forskere, der måtte opdage potentielle sårbarheder, til at gøre dem opmærksom på dette program. Intel kontakter både kunder og sikkerhedsforskningssamfundet for at informere dem om denne situation.

Informationssikkerhedseksperter er dog ikke så optimistiske. Faktum er, at disse data vil hjælpe angribere med at opdage sårbarheder i koden. Et andet problem er, at lækagen indeholder den private KeyManifest-krypteringsnøgle til Intel Boot Guard. Hvis denne nøgle faktisk bruges af Intel, kan hackere potentielt bruge den til at ændre boot-politikken og omgå hardwarebeskyttelse.

via Fællesskab

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevne

Hvis du kan lide denne artikel, så del den ved hjælp af knapperne nedenfor. Det vil ikke tage meget fra dig, men det vil hjælpe os med at vokse. Tak for din støtte!

Annonce

PowerShell 7.1 Preview er nu tilgængelig i Microsoft Store

PowerShell 7.1 Preview er nu tilgængelig i Microsoft Store

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevneFor nylig Microso...

Læs mere

Efter Chrome skjuler Microsoft Edge HTTPS og WWW i adresselinjen

Efter Chrome skjuler Microsoft Edge HTTPS og WWW i adresselinjen

Nogle gange kommer ændringer hurtigt. Hurtigt efter Chrome, Edge vedtog fjernelsen af ​​HTTPS- og...

Læs mere

Efter Chrome skjuler Microsoft Edge HTTPS og WWW i adresselinjen

Efter Chrome skjuler Microsoft Edge HTTPS og WWW i adresselinjen

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevneNogle gange komme...

Læs mere