Сегодня 20 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает

У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам временно удалил свою публикацию.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Проблема в том, сообщил исследователь, что при обнаружении подходящего обновления система производит его загрузку через небезопасное соединение. Это значит, что находящийся в той же сети или далее по цепочке злоумышленник может выдать вредоносный ресурс за сайт AMD или изменить содержимое загружаемого файла прямо во время передачи, дополнив его программой-шпионом или вирусом-вымогателем, причём с правами администратора.

Автор открытия, по его словам, поставил об этом в известность AMD, но получил отписку, в которой говорилось, что атаки типа «человек посередине» «выходят за рамки». Это значит, что компания, возможно, так и не исправит эту ошибку. Учитывая, что продукция AMD используется в большом числе компьютеров, под угрозой могут оказаться миллионы систем. Многие пользователи позволяют своим компьютерам автоматически подключаться к известным сетям Wi-Fi, и это лишь усугубляет ситуацию.

Нет возможности и сказать, как долго система автоматического обновления уже работает подобным образом — по одной из версий, она появилась в 2017 году. Обнаружив окно консоли на новом игровом ПК, исследователь отследил его до компонента автообновления AMD, произвёл декомпиляцию и вышел на ссылку, по которой программа получает список доступных обновлений. Этот список передаётся по протоколу HTTPS, но сами драйверы загружаются по небезопасному HTTP — не производится ни идентификация удалённого сервера, ни целостность файлов и отсутствие их модификации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Красиво, но бестолково»: амбициозный боевик Crimson Desert стартовал в Steam со «смешанными» отзывами 22 мин.
Для установки Android-приложений от непроверенных разработчиков придётся ждать 24 часа и подтвердить «здравый ум и трезвую память» 2 ч.
Император одобряет: возмутивший игроков платный набор голосов для Warhammer 40,000: Space Marine 2 сделают бесплатным, а покупателям вернут деньги 2 ч.
Cloudflare: трафик интернет-ботов превысит человеческий в 2027 году 3 ч.
Xiaomi представила флагманскую ИИ-модель MiMo-V2-Pro — это её все приняли за новую модель DeepSeek 3 ч.
OpenAI создаёт настольное суперприложение, объединяющее браузер, ChatGPT и Codex 3 ч.
Свежий драйвер Intel ускорит загрузку игр не для всех GPU Arc 10 ч.
Meta по просьбам «небезразличных фанатов» передумала закрывать метавселенную Horizon Worlds на VR-гарнитурах Quest 10 ч.
В Steam расцвели скидки — стартовала масштабная весенняя распродажа 13 ч.
OpenAI купила стартап Astral, создающий ИИ-инструменты для разработчиков ПО 14 ч.
Apple отбилась от иска Masimo по делу о пульсоксиметре в Apple Watch, но спор не окончен 34 мин.
«Это не инопланетянин»: глава Nvidia призвал отрасль ИИ перестать пугать людей страшилками о технологии 52 мин.
До конца следующего года Amazon купит у Nvidia миллион чипов для ИИ 4 ч.
США обвинили руководителей Supermicro в контрабанде ИИ-ускорителей в Китай 6 ч.
Waymo похвасталась, что её беспилотные такси проехали более 270 млн км без серьёзных происшествий 10 ч.
Новая статья: Воспитаем AGI в своём коллективе 11 ч.
Роботы научились реагировать на ошибки быстрее человека — с помощью человеческого мозга 14 ч.
MicroLED вместо лазеров: Microsoft создаёт новое поколение энергоэффективных оптических интерконнектов для ИИ ЦОД 15 ч.
Глава Ferrari объяснил популярность сенсорных экранов в авто — они вдвое дешевле кнопок 16 ч.
Arctic представила подстольный ПК Senza AI 370 — он ещё и не шумит 16 ч.