Windows Tips & News

Intel ha confermato la perdita del codice sorgente UEFI BIOS per i processori Alder Lake

Intel ha confermato la fuga del codice sorgente del BIOS UEFI Intel Core (Alder Lake) di 12a generazione. Include 5,97 GB di dati, inclusi codici sorgente, chiavi private, log delle modifiche e strumenti di compilazione. Il file più recente è datato 30 settembre 2022.

I ricercatori notano che il codice sorgente contiene molti riferimenti a Lenovo, tra cui "Lenovo String Service", "Lenovo Secure Suite" e "Lenovo Cloud Service". Al momento non si sa se il leak sia stato frutto di un attacco informatico o se i dati siano stati pubblicati da qualche insider.

Il codice UEFI proprietario di Intel sembra essere stato reso pubblico da una terza parte. La società non ritiene che ciò apra nuove vulnerabilità di sicurezza poiché Intel non fa affidamento sull'offuscamento delle informazioni come misura di sicurezza. Questo codice è idoneo per il programma "bug bounty" dell'azienda nell'ambito della campagna Project Circuit Breaker.

Incoraggiano tutti i ricercatori che potrebbero scoprire potenziali vulnerabilità a portarli all'attenzione di questo programma. Intel sta contattando sia i clienti che la comunità di ricerca sulla sicurezza per informarli di questa situazione.

Tuttavia, gli esperti di sicurezza delle informazioni non sono così ottimisti. Il fatto è che questi dati aiuteranno gli aggressori a rilevare le vulnerabilità nel codice. Un altro problema è che la perdita contiene la chiave di crittografia privata KeyManifest per Intel Boot Guard. Se questa chiave viene effettivamente utilizzata da Intel, gli hacker potrebbero potenzialmente utilizzarla per modificare la politica di avvio e aggirare la protezione hardware.

attraverso Comunità

Se ti è piaciuto questo articolo, condividilo utilizzando i pulsanti qui sotto. Non ci vorrà molto da te, ma ci aiuterà a crescere. Grazie per il vostro sostegno!

Microsoft Edge sta ottenendo diversi miglioramenti

Microsoft Edge sta ottenendo diversi miglioramenti

Microsoft annunciato diversi miglioramenti al browser Edge alla build 2022. Ci sono nuove funzion...

Leggi di più

Windows Terminal Preview 1.14 consente di applicare l'immagine di sfondo all'intera finestra

Windows Terminal Preview 1.14 consente di applicare l'immagine di sfondo all'intera finestra

Microsoft ha rilasciato oggi la versione stabile di Windows Terminal 1.13. Include tutte le modif...

Leggi di più

Windows 11 Build 22000.708 aggiunge Windows Spotlight for Desktop alla versione stabile del sistema operativo

Windows 11 Build 22000.708 aggiunge Windows Spotlight for Desktop alla versione stabile del sistema operativo

Microsoft ha ristampato la patch KB5014019, che è stata la prima disponibile la scorsa settimana,...

Leggi di più