Windows Tips & News

Intel は、Alder Lake プロセッサの UEFI BIOS ソース コードのリークを確認しました。

click fraud protection

Intel は、第 12 世代 Intel Core (Alder Lake) UEFI BIOS ソース コードのリークを確認しました。 ソース コード、秘密鍵、変更ログ、コンパイル ツールなど、5.97 GB のデータが含まれています。 最新のファイルの日付は 2022 年 9 月 30 日です。

研究者は、ソース コードには、「Lenovo String Service」、「Lenovo Secure Suite」、「Lenovo Cloud Service」など、Lenovo に関する多くの参照が含まれていることに注目しています。 現時点では、漏洩がサイバー攻撃によるものなのか、データが内部関係者によって公開されたものなのかは不明です。

Intel 独自の UEFI コードは、サードパーティによって公開されたようです。 インテルはセキュリティ対策として情報の難読化に依存していないため、これが新たなセキュリティの脆弱性を開くとは考えていません。 このコードは、プロジェクト サーキット ブレーカー キャンペーンの下で、会社の「バグ報奨金」プログラムの対象となります。

彼らは、潜在的な脆弱性を発見する可能性のあるすべての研究者に、このプログラムの注意を喚起することを奨励しています。 インテルは、お客様とセキュリティ研究コミュニティの両方に連絡を取り、この状況を知らせています。

しかし、情報セキュリティの専門家はそれほど楽観的ではありません。 実際、このデータは、攻撃者がコードの脆弱性を検出するのに役立ちます。 もう 1 つの問題は、リークに Intel Boot Guard の秘密 KeyManifest 暗号化キーが含まれていることです。 このキーが実際に Intel によって使用されている場合、ハッカーはそれを使用してブート ポリシーを変更し、ハードウェア保護をバイパスする可能性があります。

経由 コミュニティ

この記事が気に入ったら、下のボタンを使用して共有してください。 あなたから多くを奪うことはありませんが、それは私たちの成長に役立ちます. ご協力ありがとうございました!

マイクロソフトは、Windows10のセット機能を公式に発表しました

マイクロソフトは、Windows10のセット機能を公式に発表しました

おすすめされた: Windowsの問題を修正し、システムパフォーマンスを最適化するには、ここをクリックしてくださいマイクロソフトは本日、タイムラインとともに、Windows 10「Redston...

続きを読む

Windows8用のユーザーリストイネーブラーをダウンロードする

このWebサイトでは、Cookieを使用して、Webサイト内を移動する際のエクスペリエンスを向上させます。 これらのCookieのうち、必要に応じて分類されたCookieは、Webサイトの基本的...

続きを読む

Windows8が最後のユーザーに自動的にログインしないようにする方法

Windows8が最後のユーザーに自動的にログインしないようにする方法

Windows 8に複数のユーザーアカウントがある場合(たとえば、1つは自分用、もう1つは家族用) Windows8の新しい煩わしさに気付くかもしれません-それはPCをシャットダウン/再起動した...

続きを読む