Для входа на форум нажмите здесь
Новые комментарии
AMD игнорирует критическую уязвимость в своем софте для автоматического обновления
Автор темы: Efemische
Дата создания: 08.02.2026 10:00
AMD игнорирует критическую уязвимость в своем софте для автоматического обновления



Пока AMD празднует успехи на рынках процессоров и ИИ, в отделе программного обеспечения назревает скандал. Исследователь безопасности под ником MrBruh обнаружил, что утилита AMD AutoUpdate, которая предустановлена на миллионах ПК с процессорами Ryzen, использует крайне небезопасные методы загрузки данных, что позволяет хакерам получить полный контроль над вашей системой.

Программа обращается к серверу обновлений и, хотя сам запрос идет по зашифрованному каналу (HTTPS), ссылки на скачивание исполняемых файлов приходят в виде обычного HTTP. Программа скачивает файлы по этим незащищенным ссылкам и сразу запускает их, не проверяя цифровую подпись.

Это создает идеальные условия для атаки типа Man-in-the-Middle. Злоумышленник в вашей локальной сети (например, в публичном Wi-Fi или через взломанный роутер) может перехватить этот HTTP-запрос и подсунуть вместо драйвера вирус. Поскольку программа работает с правами SYSTEM (высший приоритет в Windows), вирус моментально получает неограниченный доступ к компьютеру.

Самое удивительное в этой истории — реакция самой AMD. Когда исследователь отправил им отчет об уязвимости 5 февраля 2026 года, компания закрыла его в тот же день с пометкой Out of scope (вне компетенции). Представители AMD заявили, что атаки через подмену трафика в локальной сети не входят в сферу их ответственности.



Аватар для Theory III
Ведущий Эксперт
Веселый дембель Медаль "2К лайков"
Re: AMD игнорирует критическую уязвимость в своем софте для автоматического обновления
Так известно что АМД дает на аутсорс свой софт в целях экономии, вот Индусы и накодили.


Добавлено через 5 минут

Квалифицированный программист стоит дорого, поэтому или Индусы или ИИ.
Последний раз редактировалось Theory III; 08.02.2026 в 10:08. Причина: Добавлено сообщение
Re: AMD игнорирует критическую уязвимость в своем софте для автоматического обновления
Сообщение от Theory III:
Квалифицированный программист стоит дорого, поэтому или Индусы или ИИ.
тише-тише


I... Am... Atomic!
Аватар для suicid
Мастер
Регистрация:
28.12.2004
Re: AMD игнорирует критическую уязвимость в своем софте для автоматического обновления
Сообщение от Efemische:
тише-тише
это же любитель зелени, ща скажет что например эти 30к хотя бы не индусы..

Цитата:
If you don't assume I'll hold the door open for you, then it won't hit you in the face when I don't. Assumptions are dangerous. (c) Grossman
Аватар для Senpaiforme
Знаток
Регистрация:
11.02.2023
GoHa.Ru II Степени
Re: AMD игнорирует критическую уязвимость в своем софте для автоматического обновления
Злоумышленник в "ВАШЕЙ ЛОКАЛЬНОЙ СЕТИ" (например, в публичном Wi-Fi или через взломанный роутер) может перехватить этот HTTP-запрос и подсунуть вместо драйвера вирус

Это ситуация буквально один на миллион. Напугали ежа голым очком. Любой злоумышленник если бы он был В ЛОКАЛЬНОЙ СЕТИ мог бы чё угодно подложить или вообще стыбзить и не важно драйвера это амуде или нет.
Re: AMD игнорирует критическую уязвимость в своем софте для автоматического обновления
Сообщение от suicid:
то же любитель зелени
да тут уже не фанатизм, а прям болезнь какая-то. Купить одну из слабейших карт в линейке и начать после этого боготворить куртку — что-то похожее на какую-то болезнь

I... Am... Atomic!

Ваши права в разделе