Сегодня 09 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает

У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам временно удалил свою публикацию.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Проблема в том, сообщил исследователь, что при обнаружении подходящего обновления система производит его загрузку через небезопасное соединение. Это значит, что находящийся в той же сети или далее по цепочке злоумышленник может выдать вредоносный ресурс за сайт AMD или изменить содержимое загружаемого файла прямо во время передачи, дополнив его программой-шпионом или вирусом-вымогателем, причём с правами администратора.

Автор открытия, по его словам, поставил об этом в известность AMD, но получил отписку, в которой говорилось, что атаки типа «человек посередине» «выходят за рамки». Это значит, что компания, возможно, так и не исправит эту ошибку. Учитывая, что продукция AMD используется в большом числе компьютеров, под угрозой могут оказаться миллионы систем. Многие пользователи позволяют своим компьютерам автоматически подключаться к известным сетям Wi-Fi, и это лишь усугубляет ситуацию.

Нет возможности и сказать, как долго система автоматического обновления уже работает подобным образом — по одной из версий, она появилась в 2017 году. Обнаружив окно консоли на новом игровом ПК, исследователь отследил его до компонента автообновления AMD, произвёл декомпиляцию и вышел на ссылку, по которой программа получает список доступных обновлений. Этот список передаётся по протоколу HTTPS, но сами драйверы загружаются по небезопасному HTTP — не производится ни идентификация удалённого сервера, ни целостность файлов и отсутствие их модификации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Главе Arm поручат курировать ряд международных проектов SoftBank 8 мин.
На Большом адронном коллайдере впервые воспроизвели условия вскоре после Большого взрыва 32 мин.
SambaNova и Intel готовят гетерогенное решение для агентного ИИ — конкурента продуктам NVIDIA 37 мин.
В Сети всплыла плата ноутбука с процессором Nvidia N1 — а ещё у неё 128 Гбайт LPDDR5X 49 мин.
Samsung Display похвалилась, что поставки мониторов QD-OLED достигли 5 миллионов 59 мин.
Президент Microsoft намекнул на создание защищённых ЦОД в свете войны на Ближнем Востоке 2 ч.
Человекоподобные роботы Boston Dynamics Atlas начнут собирать автомобили Kia на американских заводах 2 ч.
Intel научилась изготавливать самые тонкие в мире чиплеты на базе нитрида галлия 2 ч.
«Роскосмос» впервые одобрил проект частной космической ракеты — её назвали «Воронеж» 3 ч.
TrendForce: начало поставок NVIDIA Rubin задержится, а Hopper для Китая выпустят меньше, чем ожидалось 3 ч.