Tha Intel air dearbhadh gu bheil còd firmware UEFI a chaidh a leigeil ma sgaoil airson chips Alder Lake

Tha Intel air dearbhadh dè cho cinnteach ‘s a tha firmware UEFI agus còdan stòr BIOS a chaidh fhoillseachadh le neach neo-aithnichte air GitHub. Chaidh 5.8 GB gu h-iomlan de chòd, goireasan, sgrìobhainnean, bloban agus suidheachaidhean co-cheangailte ri gineadh firmware airson siostaman le pròiseasairean stèidhichte air microarchitecture Alder Lake, a chaidh fhoillseachadh san t-Samhain 2021, fhoillseachadh. Bha an deit 30 Sultain 2022 air an atharrachadh as ùire air a’ chòd foillsichte.

A rèir Intel, thachair an aodion mar thoradh air coire treas phàrtaidh, agus chan ann mar thoradh air co-rèiteachadh air bun-structar na companaidh. Thathas cuideachd ag ainmeachadh gu bheil an còd a chaidh a leigeil ma sgaoil air a chòmhdach leis a ’phrògram Project Circuit Breaker, a bheir seachad duaisean eadar $ 500 agus $ 100000 airson duilgheadasan tèarainteachd a chomharrachadh ann am firmware agus toraidhean Intel (a’ ciallachadh gum faigh luchd-rannsachaidh duaisean airson a bhith ag aithris air so-leòntachd a chaidh a lorg a ’cleachdadh susbaint na aodion).

Chan eil e air a shònrachadh cò dìreach a thàinig gu bhith na thùs den aodion (bha cothrom aig luchd-saothrachaidh uidheamachd OEM agus companaidhean a bha a’ leasachadh firmware àbhaisteach air na h-innealan airson firmware a chuir ri chèile). Nochd mion-sgrùdadh air susbaint an tasglann foillsichte cuid de dheuchainnean agus sheirbheisean a bha sònraichte do thoraidhean Lenovo ("Lenovo Feature Test Test Information", "Lenovo String Service", "Lenovo Secure Suite", "Lenovo Cloud Service"), ach bha Lenovo an sàs ann an cha deach an aodion a dhearbhadh fhathast. Nochd an tasglann cuideachd goireasan agus leabharlannan a’ chompanaidh Insyde Software, a bhios a’ leasachadh firmware airson OEMn, agus anns an log git tha post-d bho aon de luchd-obrach companaidh LC Future Center, a bhios a’ dèanamh coimpiutairean-uchd airson diofar OEMn. Bidh an dà chompanaidh a’ co-obrachadh le Lenovo.

A rèir Intel, chan eil dàta dìomhair no pàirtean sam bith anns a’ chòd a tha ri fhaighinn gu poblach a dh’ fhaodadh cur ri foillseachadh so-leòntachd ùra. Aig an aon àm, chomharraich Mark Ermolov, a tha gu sònraichte a’ sgrùdadh tèarainteachd àrd-ùrlaran Intel, anns an tasglann foillsichte fiosrachadh mu chlàran MSR neo-chlàraichte (Clàran Sònraichte Modail, air an cleachdadh, am measg rudan eile, airson riaghladh microcode, lorg agus debugging), fiosrachadh mu a tha fo ùmhlachd aonta neo-fhoillseachaidh. A bharrachd air an sin, chaidh iuchair phrìobhaideach a lorg anns an tasglann, air a chleachdadh gus ainm a chuir ri firmware gu didseatach, a dh’ fhaodar a chleachdadh gus faighinn seachad air dìon Intel Boot Guard (cha deach gnìomhachd na h-iuchrach a dhearbhadh; tha e comasach gur e iuchair deuchainn a tha seo).

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster