AMD игнорирует критическую уязвимость в своем софте для автоматического обновления

1248
5
AMD игнорирует критическую уязвимость в своем софте для автоматического обновления

Пока AMD празднует успехи на рынках процессоров и ИИ, в отделе программного обеспечения назревает скандал. Исследователь безопасности под ником MrBruh обнаружил, что утилита AMD AutoUpdate, которая предустановлена на миллионах ПК с процессорами Ryzen, использует крайне небезопасные методы загрузки данных, что позволяет хакерам получить полный контроль над вашей системой.

Программа обращается к серверу обновлений и, хотя сам запрос идет по зашифрованному каналу (HTTPS), ссылки на скачивание исполняемых файлов приходят в виде обычного HTTP. Программа скачивает файлы по этим незащищенным ссылкам и сразу запускает их, не проверяя цифровую подпись.

Это создает идеальные условия для атаки типа Man-in-the-Middle. Злоумышленник в вашей локальной сети (например, в публичном Wi-Fi или через взломанный роутер) может перехватить этот HTTP-запрос и подсунуть вместо драйвера вирус. Поскольку программа работает с правами SYSTEM (высший приоритет в Windows), вирус моментально получает неограниченный доступ к компьютеру.

Самое удивительное в этой истории — реакция самой AMD. Когда исследователь отправил им отчет об уязвимости 5 февраля 2026 года, компания закрыла его в тот же день с пометкой Out of scope (вне компетенции). Представители AMD заявили, что атаки через подмену трафика в локальной сети не входят в сферу их ответственности.

Другие публикации по теме
Google готовит Aluminium OS, которая объединит Android и Chrome OS уже в 2026 году
Google готовит Aluminium OS, которая объединит Android и Chrome OS уже в 2026 году
Компания Google официально подтвердила, что релиз новой операционной системы Aluminium OS состоится до конца 2026 года. Платформа должна объединить возможности мобильной экосистемы Android и браузерной Chrome OS. Об этом рассказал президент Android-экосистемы Sameer Samat в кулуарах выставки Mobile World Congress 2026 в разговоре с Android Authority.
Вчера в 20:10
931
1
Форум
Ложная тревога: Windows 12 не появится в 2026 году
Ложная тревога: Windows 12 не появится в 2026 году
Слухи о Windows 12 в 2026 году опровергнуты. Microsoft сосредоточена на улучшении Windows 11, новых ОС в этом году не будет.
Вчера в 12:54
412
4
Форум
Вайб-кодеры из NVIDIA наносят ответный удар — "хотфикс-драйвер" 595.76 сохранил все баги версии, которую должен был починить
Вайб-кодеры из NVIDIA наносят ответный удар — "хотфикс-драйвер" 595.76 сохранил все баги версии, которую должен был починить
NVIDIA экстренно выпустила хотфикс-драйвер 595.76, который должен исправить массивные баги версии 595.71.
Вчера в 07:00
870
7
Форум