Windows Tips & News

Intel は、Alder Lake プロセッサの UEFI BIOS ソース コードのリークを確認しました。

おすすめされた: ここをクリックして、Windows の問題を修正し、システム パフォーマンスを最適化します

Intel は、第 12 世代 Intel Core (Alder Lake) UEFI BIOS ソース コードのリークを確認しました。 ソース コード、秘密鍵、変更ログ、コンパイル ツールなど、5.97 GB のデータが含まれています。 最新のファイルの日付は 2022 年 9 月 30 日です。

研究者は、ソース コードには、「Lenovo String Service」、「Lenovo Secure Suite」、「Lenovo Cloud Service」など、Lenovo への言及が多数含まれていることに注目しています。 現時点では、漏洩がサイバー攻撃によるものなのか、データが内部関係者によって公開されたものなのかは不明です。

Github インテル Uefi プロジェクト

Intel 独自の UEFI コードは、サードパーティによって公開されたようです。 Intel はセキュリティ対策として情報の難読化に依存していないため、これが新たなセキュリティの脆弱性を開くとは考えていません。 このコードは、プロジェクト サーキット ブレーカー キャンペーンの下で、会社の「バグ報奨金」プログラムの対象となります。

彼らは、潜在的な脆弱性を発見する可能性のあるすべての研究者に、このプログラムの注意を喚起することを奨励しています。 インテルは、お客様とセキュリティ研究コミュニティの両方に連絡を取り、この状況を知らせています。

しかし、情報セキュリティの専門家はそれほど楽観的ではありません。 実際、このデータは、攻撃者がコードの脆弱性を検出するのに役立ちます。 もう 1 つの問題は、リークに Intel Boot Guard の秘密 KeyManifest 暗号化キーが含まれていることです。 このキーが実際に Intel によって使用されている場合、ハッカーはそれを使用してブート ポリシーを変更し、ハードウェア保護をバイパスする可能性があります。

経由 コミュニティ

おすすめされた: ここをクリックして、Windows の問題を修正し、システム パフォーマンスを最適化します

この記事が気に入ったら、下のボタンを使用して共有してください。 あなたから多くを奪うことはありませんが、それは私たちの成長に役立ちます。 ご協力ありがとうございました!

広告

Microsoftは、セキュリティ上の欠陥を修正するためにIntelCPUマイクロコードアップデートを出荷しています

おすすめされた: Windowsの問題を修正し、システムパフォーマンスを最適化するには、ここをクリックしてくださいMicrosoftは、IntelCPUのセキュリティの脆弱性を解決するための新し...

続きを読む

Windows10最近のファイルアーカイブをクリアする

このWebサイトでは、Cookieを使用して、Webサイト内を移動する際のエクスペリエンスを向上させます。 これらのCookieのうち、必要に応じて分類されたCookieは、Webサイトの基本的...

続きを読む

Windows10の頻繁なフォルダアーカイブのクリア

このWebサイトでは、Cookieを使用して、Webサイト内を移動する際のエクスペリエンスを向上させます。 これらのCookieのうち、必要に応じて分類されたCookieは、Webサイトの基本的...

続きを読む