Windows Tips & News

Intel ha confermato la perdita del codice sorgente UEFI BIOS per i processori Alder Lake

click fraud protection
CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del sistema

Intel ha confermato la fuga del codice sorgente del BIOS UEFI Intel Core (Alder Lake) di 12a generazione. Include 5,97 GB di dati, inclusi codici sorgente, chiavi private, log delle modifiche e strumenti di compilazione. Il file più recente è datato 30 settembre 2022.

I ricercatori notano che il codice sorgente contiene molti riferimenti a Lenovo, tra cui "Lenovo String Service", "Lenovo Secure Suite" e "Lenovo Cloud Service". Al momento non si sa se il leak sia stato frutto di un attacco informatico o se i dati siano stati pubblicati da qualche insider.

Progetto Github Intel Uefi

Il codice UEFI proprietario di Intel sembra essere stato reso pubblico da una terza parte. La società non ritiene che ciò apra nuove vulnerabilità di sicurezza poiché Intel non fa affidamento sull'offuscamento delle informazioni come misura di sicurezza. Questo codice è idoneo per il programma "bug bounty" dell'azienda nell'ambito della campagna Project Circuit Breaker.

Incoraggiano tutti i ricercatori che potrebbero scoprire potenziali vulnerabilità a portarli all'attenzione di questo programma. Intel sta contattando sia i clienti che la comunità di ricerca sulla sicurezza per informarli di questa situazione.

Tuttavia, gli esperti di sicurezza delle informazioni non sono così ottimisti. Il fatto è che questi dati aiuteranno gli aggressori a rilevare le vulnerabilità nel codice. Un altro problema è che la perdita contiene la chiave di crittografia privata KeyManifest per Intel Boot Guard. Se questa chiave viene effettivamente utilizzata da Intel, gli hacker potrebbero potenzialmente utilizzarla per modificare la politica di avvio e aggirare la protezione hardware.

attraverso Comunità

CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del sistema

Se ti è piaciuto questo articolo, condividilo utilizzando i pulsanti qui sotto. Non ci vorrà molto da te, ma ci aiuterà a crescere. Grazie per il vostro sostegno!

Pubblicità

Visual Studio 2022 arriva l'8 novembre

Visual Studio 2022 arriva l'8 novembre

CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del s...

Leggi di più

Avvia qualsiasi app Modern dal desktop senza andare alla schermata Metro

Avvia qualsiasi app Modern dal desktop senza andare alla schermata Metro

Oggi abbiamo un consiglio esclusivo per i lettori di Winaero che troverai sicuramente utile se ut...

Leggi di più

Vivaldi 3.5 è ora disponibile, ecco le modifiche

Vivaldi 3.5 è ora disponibile, ecco le modifiche

Vivaldi 3.5 è uscito e include una serie di miglioramenti apportati alle scorciatoie da tastiera,...

Leggi di più