Сегодня 11 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает

У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам временно удалил свою публикацию.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Проблема в том, сообщил исследователь, что при обнаружении подходящего обновления система производит его загрузку через небезопасное соединение. Это значит, что находящийся в той же сети или далее по цепочке злоумышленник может выдать вредоносный ресурс за сайт AMD или изменить содержимое загружаемого файла прямо во время передачи, дополнив его программой-шпионом или вирусом-вымогателем, причём с правами администратора.

Автор открытия, по его словам, поставил об этом в известность AMD, но получил отписку, в которой говорилось, что атаки типа «человек посередине» «выходят за рамки». Это значит, что компания, возможно, так и не исправит эту ошибку. Учитывая, что продукция AMD используется в большом числе компьютеров, под угрозой могут оказаться миллионы систем. Многие пользователи позволяют своим компьютерам автоматически подключаться к известным сетям Wi-Fi, и это лишь усугубляет ситуацию.

Нет возможности и сказать, как долго система автоматического обновления уже работает подобным образом — по одной из версий, она появилась в 2017 году. Обнаружив окно консоли на новом игровом ПК, исследователь отследил его до компонента автообновления AMD, произвёл декомпиляцию и вышел на ссылку, по которой программа получает список доступных обновлений. Этот список передаётся по протоколу HTTPS, но сами драйверы загружаются по небезопасному HTTP — не производится ни идентификация удалённого сервера, ни целостность файлов и отсутствие их модификации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Немецкий суд возложил на Google ответственность за ошибки в «Обзорах от ИИ» 27 мин.
Ubisoft закрыла ещё две студии и уволила несколько сотен сотрудников 27 мин.
Xiaomi представила ИИ-агента для программирования MiMo Code — он хорошо помнит, что делает 49 мин.
Pearl Abyss похвасталась успехами Crimson Desert — игра покорила новую вершину продаж 2 ч.
Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» 4 ч.
В YouTube появились приватные чаты для обмена видео с доступом по приглашению 6 ч.
Пользователи Instagram получат полный контроль над своей лентой с помощью ИИ 6 ч.
Google начнёт использовать для обучения ИИ данные из «Google Объектив», Search Live и Translate 6 ч.
Музыканты подали в суд на Google за обучение ИИ-модели Lyria на их песнях на YouTube 11 ч.
В России разблокировали Roblox — платформа «полностью выполнила требования российского законодательства» 12 ч.
Российские учёные первыми получили китайские образцы с обратной стороны Луны 26 мин.
Предложенная ЕС система рейтингов экоэффективности ЦОД может ударить по финансированию ИИ-проектов 28 мин.
AMD заявила, что процессоры Epyc на Zen 6 будут до 3,3 раза быстрее Nvidia Vera в расчёте на стойку 50 мин.
СЖО и 1,6 Тбит/с на порт: Arista представила коммутаторы 7060XE7 для ИИ ЦОД 55 мин.
Глава Xbox подвела итоги своих первых ста дней и дала установки на будущее 2 ч.
Учёные из MIT на коленке освоили 3D-печать для бигфармы и биотеха 2 ч.
Чтобы потратить в этом году $70 млрд на ЦОД, компании Oracle придётся занять $40 млрд 2 ч.
Учёные создали суперконденсатор дешевле некуда — из воды, глины и графена 3 ч.
К 2034 году SK hynix утроит объёмы выпуска памяти, но даже этого не хватит 4 ч.
GM нашла более выгодную альтернативу недорогим LFP-батареям для использования в электротранспорте 6 ч.