Сегодня 20 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает

У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам временно удалил свою публикацию.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Проблема в том, сообщил исследователь, что при обнаружении подходящего обновления система производит его загрузку через небезопасное соединение. Это значит, что находящийся в той же сети или далее по цепочке злоумышленник может выдать вредоносный ресурс за сайт AMD или изменить содержимое загружаемого файла прямо во время передачи, дополнив его программой-шпионом или вирусом-вымогателем, причём с правами администратора.

Автор открытия, по его словам, поставил об этом в известность AMD, но получил отписку, в которой говорилось, что атаки типа «человек посередине» «выходят за рамки». Это значит, что компания, возможно, так и не исправит эту ошибку. Учитывая, что продукция AMD используется в большом числе компьютеров, под угрозой могут оказаться миллионы систем. Многие пользователи позволяют своим компьютерам автоматически подключаться к известным сетям Wi-Fi, и это лишь усугубляет ситуацию.

Нет возможности и сказать, как долго система автоматического обновления уже работает подобным образом — по одной из версий, она появилась в 2017 году. Обнаружив окно консоли на новом игровом ПК, исследователь отследил его до компонента автообновления AMD, произвёл декомпиляцию и вышел на ссылку, по которой программа получает список доступных обновлений. Этот список передаётся по протоколу HTTPS, но сами драйверы загружаются по небезопасному HTTP — не производится ни идентификация удалённого сервера, ни целостность файлов и отсутствие их модификации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Cloudflare: трафик интернет-ботов превысит человеческий в 2027 году 39 мин.
Xiaomi представила флагманскую ИИ-модель MiMo-V2-Pro — это её все приняли за новую модель DeepSeek 44 мин.
OpenAI создаёт настольное суперприложение, объединяющее браузер, ChatGPT и Codex 58 мин.
Свежий драйвер Intel ускорит загрузку игр не для всех GPU Arc 8 ч.
Meta по просьбам «небезразличных фанатов» передумала закрывать метавселенную Horizon Worlds на VR-гарнитурах Quest 8 ч.
В Steam расцвели скидки — стартовала масштабная весенняя распродажа 12 ч.
OpenAI купила стартап Astral, создающий ИИ-инструменты для разработчиков ПО 12 ч.
Alibaba в четвёртом квартале не оправдала ожиданий инвесторов — чистая прибыль рухнула на 66 % 13 ч.
Студия в ответе за классические Rainbow Six и Ghost Recon перестанет делать игры — Ubisoft уволила всех разработчиков в Red Storm Entertainment 14 ч.
Новый трейлер подтвердил дату выхода и стоимость Vampire Crawlers — безумного карточного ответвления от Vampire Survivors 15 ч.
В России стартовали продажи ноутбуков Asus ProArt PX13 и ProArt P16 — каждый стоит без малого 300 тыс. рублей 2 ч.
До конца следующего года Amazon купит у Nvidia миллион чипов для ИИ 3 ч.
Представителей Super Micro в США обвинили в контрабанде ИИ-ускорителей в Китай 5 ч.
Waymo похвасталась, что её беспилотные такси проехали более 270 млн км без серьёзных происшествий 8 ч.
Новая статья: Воспитаем AGI в своём коллективе 9 ч.
Роботы научились реагировать на ошибки быстрее человека — с помощью человеческого мозга 12 ч.
MicroLED вместо лазеров: Microsoft создаёт новое поколение энергоэффективных оптических интерконнектов для ИИ ЦОД 14 ч.
Глава Ferrari объяснил популярность сенсорных экранов в авто — они вдвое дешевле кнопок 14 ч.
Arctic представила подстольный ПК Senza AI 370 — он ещё и не шумит 15 ч.
Sony неожиданно обновила двадцатилетнюю PlayStation 3 — чтобы та не разучилась воспроизводить диски Blu-ray 15 ч.