AMD игнорирует критическую уязвимость в своем софте для автоматического обновления

112
2
AMD игнорирует критическую уязвимость в своем софте для автоматического обновления

Пока AMD празднует успехи на рынках процессоров и ИИ, в отделе программного обеспечения назревает скандал. Исследователь безопасности под ником MrBruh обнаружил, что утилита AMD AutoUpdate, которая предустановлена на миллионах ПК с процессорами Ryzen, использует крайне небезопасные методы загрузки данных, что позволяет хакерам получить полный контроль над вашей системой.

Программа обращается к серверу обновлений и, хотя сам запрос идет по зашифрованному каналу (HTTPS), ссылки на скачивание исполняемых файлов приходят в виде обычного HTTP. Программа скачивает файлы по этим незащищенным ссылкам и сразу запускает их, не проверяя цифровую подпись.

Это создает идеальные условия для атаки типа Man-in-the-Middle. Злоумышленник в вашей локальной сети (например, в публичном Wi-Fi или через взломанный роутер) может перехватить этот HTTP-запрос и подсунуть вместо драйвера вирус. Поскольку программа работает с правами SYSTEM (высший приоритет в Windows), вирус моментально получает неограниченный доступ к компьютеру.

Самое удивительное в этой истории — реакция самой AMD. Когда исследователь отправил им отчет об уязвимости 5 февраля 2026 года, компания закрыла его в тот же день с пометкой Out of scope (вне компетенции). Представители AMD заявили, что атаки через подмену трафика в локальной сети не входят в сферу их ответственности.

Другие публикации по теме
Google Meet получил синхронный ИИ-переводчик
Google Meet получил синхронный ИИ-переводчик
Google открыл для всех пользователей корпоративных тарифов Workspace функцию голосового перевода в Meet. Ранее она была доступна только тестерам и премиум-подписчикам.
Вчера в 18:45
101
0
Форум
Хакеры-неудачники — новый вирус-вымогатель навсегда блокирует файлы из-за ошибки в коде, и сами хакеры не могут это исправить
Хакеры-неудачники — новый вирус-вымогатель навсегда блокирует файлы из-за ошибки в коде, и сами хакеры не могут это исправить
Ситуация, когда хакеры оказываются недостаточно квалифицированными для собственных атак, перестает быть редкостью.
Вчера в 14:00
337
1
Форум
Мульти генерацию кадров Intel XeSS уже завели даже на бюджетной ARC A380
Мульти генерацию кадров Intel XeSS уже завели даже на бюджетной ARC A380
Ранее уже было выяснено, что мульти генерацию кадров Intel XeSS можно запустить далеко не только на самой современной "синей" графике, но все запуски проводились исключительно на мощных решениях.
Вчера в 12:00
155
1
Форум