Сегодня 14 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает

У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам временно удалил свою публикацию.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Проблема в том, сообщил исследователь, что при обнаружении подходящего обновления система производит его загрузку через небезопасное соединение. Это значит, что находящийся в той же сети или далее по цепочке злоумышленник может выдать вредоносный ресурс за сайт AMD или изменить содержимое загружаемого файла прямо во время передачи, дополнив его программой-шпионом или вирусом-вымогателем, причём с правами администратора.

Автор открытия, по его словам, поставил об этом в известность AMD, но получил отписку, в которой говорилось, что атаки типа «человек посередине» «выходят за рамки». Это значит, что компания, возможно, так и не исправит эту ошибку. Учитывая, что продукция AMD используется в большом числе компьютеров, под угрозой могут оказаться миллионы систем. Многие пользователи позволяют своим компьютерам автоматически подключаться к известным сетям Wi-Fi, и это лишь усугубляет ситуацию.

Нет возможности и сказать, как долго система автоматического обновления уже работает подобным образом — по одной из версий, она появилась в 2017 году. Обнаружив окно консоли на новом игровом ПК, исследователь отследил его до компонента автообновления AMD, произвёл декомпиляцию и вышел на ссылку, по которой программа получает список доступных обновлений. Этот список передаётся по протоколу HTTPS, но сами драйверы загружаются по небезопасному HTTP — не производится ни идентификация удалённого сервера, ни целостность файлов и отсутствие их модификации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Франция готовит переход на европейские цифровые продукты в попытке снизить зависимость от американских решений 4 ч.
Календарь релизов 13–19 апреля: Pragmata, Replaced, Mouse: P.I. For Hire и Atomic Heart DLC#4 8 ч.
Microsoft наконец разрешила пропускать установку обновлений при первом запуске Windows 11 8 ч.
В Steam вышли семь классических игр Warhammer, а ещё 13 хитов прошлого вернулись в продажу 8 ч.
Злоумышленники похитили данные о бронированиях клиентов Booking.com — пострадавших уже известили 10 ч.
Индонезийский регулятор «слил» больше часа геймплея 007 First Light от создателей Hitman, включая концовку 10 ч.
GIF с танцем Рейчел из «Друзей» разросся до сотен гигабайт и сломал бэкапы Discourse 12 ч.
Большинство австралийских подростков продолжило сидеть в соцсетях, несмотря на запрет 12 ч.
Microsoft подтвердила презентацию новой «Метро» — где и когда смотреть Xbox First Look: Metro 2039 13 ч.
Microsoft задумала продавать ИИ-агентам лицензии Office и другое ПО, как обычным людям 14 ч.
Microsoft повысила цены на все планшеты и ноутбуки Surface — в некоторых случаях на $500 50 мин.
Новая статья: Обзор Ninkear S13: планшет или ноутбук? 6 ч.
Lenovo завершила покупку Infinidat, которая оценивается в $500 млн 7 ч.
Amazon призвала акционеров не углубляться в климатические показатели компании 7 ч.
Акции Intel разлетаются, как пирожки: за девять дней капитализация чипмейкера взлетела на $100 млрд 9 ч.
Oppo сама показала флагманский смартфон Find X9 Ultra за неделю до анонса 10 ч.
Блогер смастерил «суперкупол» для ПК из 15 вентиляторов Noctua — температура системы упала на 20 °C 10 ч.
Lenovo снова подняла цену Legion Go 2 с 2 Тбайт — теперь консоль почти вдвое дороже, чем на старте продаж 11 ч.
Microsoft выпустила виртуальную мышь Gamepad Cursor для портативных консолей на Windows 12 ч.
570-Тбит/с подводный интернет-кабель Candle объединит страны Азиатско-Тихоокеанского региона к 2028 году 13 ч.