AMD игнорирует критическую уязвимость в своем софте для автоматического обновления

1472
5
Добавить в Google News
AMD игнорирует критическую уязвимость в своем софте для автоматического обновления

Пока AMD празднует успехи на рынках процессоров и ИИ, в отделе программного обеспечения назревает скандал. Исследователь безопасности под ником MrBruh обнаружил, что утилита AMD AutoUpdate, которая предустановлена на миллионах ПК с процессорами Ryzen, использует крайне небезопасные методы загрузки данных, что позволяет хакерам получить полный контроль над вашей системой.

Программа обращается к серверу обновлений и, хотя сам запрос идет по зашифрованному каналу (HTTPS), ссылки на скачивание исполняемых файлов приходят в виде обычного HTTP. Программа скачивает файлы по этим незащищенным ссылкам и сразу запускает их, не проверяя цифровую подпись.

Это создает идеальные условия для атаки типа Man-in-the-Middle. Злоумышленник в вашей локальной сети (например, в публичном Wi-Fi или через взломанный роутер) может перехватить этот HTTP-запрос и подсунуть вместо драйвера вирус. Поскольку программа работает с правами SYSTEM (высший приоритет в Windows), вирус моментально получает неограниченный доступ к компьютеру.

Самое удивительное в этой истории — реакция самой AMD. Когда исследователь отправил им отчет об уязвимости 5 февраля 2026 года, компания закрыла его в тот же день с пометкой Out of scope (вне компетенции). Представители AMD заявили, что атаки через подмену трафика в локальной сети не входят в сферу их ответственности.

Комментировать
Другие публикации по теме
DLSS 5 уже запустили даже на встроенной графике Intel Arc 140V
DLSS 5 уже запустили даже на встроенной графике Intel Arc 140V
Энтузиастам удалось запустить Neural Rendering из DLSS 5 на встроенной графике Intel Arc 140V, причем для этого не потребовались ни видеокарта NVIDIA, ни CUDA, ни библиотека NGX.
Сегодня в 20:12
89
2
Форум
Valve Lepton, слой совместимости Android для Linux, теперь в открытом доступе
Valve Lepton, слой совместимости Android для Linux, теперь в открытом доступе
Valve опубликовала исходный код Lepton — программного слоя, который позволяет запускать Android-игры в Linux и используется в новой гарнитуре Steam Frame.
Сегодня в 19:50
114
0
Форум
Claude научился имитировать ваше присутствие на рабочих созвонах
Claude научился имитировать ваше присутствие на рабочих созвонах
Долгие видеозвонки без необходимости выступать — тот ещё тест на актёрское мастерство. Один разработчик решил избавить себя от этой рутины и с помощью Claude Code создал расширение Veloop, которое заменяет живую камеру зацикленным видео с пользователем.
Сегодня в 07:00
1163
3
Форум