AMD виявила критичну вразливість у системі автоматичного оновлення драйверів, але компанія ігнорує її

AMD виявила критичну вразливість у системі автоматичного оновлення драйверів, але компанія ігнорує її

25 hardware

Виявлено вразливість у системі автоновлення драйверів AMD

Новий дослідник кібербезпеки з Нової Зеландії виявив, що механізм завантаження програмних компонентів у службі автоматичного оновлення драйверів AMD використовує небезпечний канал. Дослідження було опубліковано тимчасово, поки автор видаляв свій пост.

Що саме відбувається

Коли система виявляє відповідне оновлення, вона завантажує його через звичайне HTTP‑з’єднання. Це відкриває двері для «людина посередині» (MITM): зловмисник у тій самій мережі або поза нею може замінити реальний ресурс AMD на свій власний, змінити вміст файлу під час передачі і навіть впровадити там шпигунське ПЗ або ransomware із правами адміністратора.

Відповідь AMD

Автор одразу повідомив про проблему компанії. У відповідь AMD отримало лист‑відмову, у якому сказано, що атаки типу MITM «виходять за рамки» їхньої відповідальності. Це означає, що виправлення помилки поки невідомо і може не відбутися взагалі.

Хто ризикує

Оскільки драйвери AMD використовуються у багатьох ПК по всьому світу, потенційно мільйони систем перебувають під загрозою. Багато користувачів дозволяють автоматичне підключення до відомих Wi‑Fi мереж, що лише погіршує ризик.

Історія проблеми

Точної дати появи вразливості невідомо; одна з версій стверджує, що вона існує з 2017 року. Дослідник виявив консольне вікно на новому ігровому ПК, прослідив шлях до компонента автоновлення AMD, декомпілював його й знайшов посилання, за яким програма запитує список доступних оновлень. Список передається через HTTPS, але самі драйвери завантажуються по HTTP без перевірки автентичності сервера, цілісності файлів і захисту від модифікації.

Висновки

* Автоновлення AMD завантажує драйвери за небезпечним HTTP.
* Зловмисник може підмінити файл і додати шкідливе ПЗ із правами адміністратора.
* AMD поки не підтверджує виправлення, а мільйони користувачів перебувають у зоні ризику.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати