Сегодня 04 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает

У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начинающий исследователь в области кибербезопасности из Новой Зеландии, который по каким-то причинам временно удалил свою публикацию.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Проблема в том, сообщил исследователь, что при обнаружении подходящего обновления система производит его загрузку через небезопасное соединение. Это значит, что находящийся в той же сети или далее по цепочке злоумышленник может выдать вредоносный ресурс за сайт AMD или изменить содержимое загружаемого файла прямо во время передачи, дополнив его программой-шпионом или вирусом-вымогателем, причём с правами администратора.

Автор открытия, по его словам, поставил об этом в известность AMD, но получил отписку, в которой говорилось, что атаки типа «человек посередине» «выходят за рамки». Это значит, что компания, возможно, так и не исправит эту ошибку. Учитывая, что продукция AMD используется в большом числе компьютеров, под угрозой могут оказаться миллионы систем. Многие пользователи позволяют своим компьютерам автоматически подключаться к известным сетям Wi-Fi, и это лишь усугубляет ситуацию.

Нет возможности и сказать, как долго система автоматического обновления уже работает подобным образом — по одной из версий, она появилась в 2017 году. Обнаружив окно консоли на новом игровом ПК, исследователь отследил его до компонента автообновления AMD, произвёл декомпиляцию и вышел на ссылку, по которой программа получает список доступных обновлений. Этот список передаётся по протоколу HTTPS, но сами драйверы загружаются по небезопасному HTTP — не производится ни идентификация удалённого сервера, ни целостность файлов и отсутствие их модификации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ вернул к жизни ноутбук с заблокированным BIOS — Claude Code вскрыл защиту HP 18 мин.
Агент ФБР украл у россиян криптовалюту почти на $1 млн, а потом его замучила совесть 20 мин.
ROC Backup получил сертификат совместимости с сервисами «Яндекс 360» 2 ч.
Один ИИ-агент убедил другого выполнять команды хакера — в SDK Google нашли опасную схему атаки 3 ч.
Amazon нашла нового кандидата на роль Кратоса в сериале God of War и готовит замену Атрея 4 ч.
ИИ-агентов Google Gemini можно будет настраивать прямо на смартфоне — и без корпоративной подписки 4 ч.
Британские власти ужесточили надзор за разработчиками ИИ после атак агентов на сторонние ресурсы 4 ч.
Анонсирован симулятор киберпанкового ломбарда Probably Stolen, где каждая сделка — азартная игра 5 ч.
Конгресс США оказался активным пользователем ChatGPT и потратил на него больше $100 тысяч 5 ч.
РТК-ЦОД реализовал миграцию ключевых ИТ-систем группы компаний «ЛокоТех» в облако 7 ч.
Всё сложилось: предзаказы на Samsung Galaxy Z Fold8 втрое превысили спрос на предшественника 9 мин.
Arctic получила компенсацию пошлин от США — и решила поделиться деньгами с покупателями 12 мин.
Китайская CXMT догонит Samsung и других грандов по части памяти для смартфонов, запустив производство LPDDR6 до конца года 21 мин.
Huawei убеждена, что Nvidia скоро упрётся в пределы масштабирования чипов 2 ч.
Apple потребовала срочно запретить OpenAI доступ к своим коммерческим секретам 4 ч.
MediaTek выделила $5 млрд на разработку ИИ ASIC для ЦОД, планируя увеличить долю рынка с 1 % до 20 % 4 ч.
Apple AirPods с камерами могут выйти уже в сентябре 4 ч.
10 млн IOPS и 50 DWPD: Kioxia представила SSD серии GP1 для ИИ-приложений 5 ч.
Samsung лишит Galaxy S27 Ultra одной из камер с телеобъективом — возможно, для экономии 5 ч.
Tesla упёрлась в пределы старого «железа»: бортовые компьютеры HW3 перегревается и виснут под новым автопилотом 5 ч.