AMD 发现自动驱动程序更新系统存在严重漏洞,但公司却忽视了它。

AMD 发现自动驱动程序更新系统存在严重漏洞,但公司却忽视了它。

32 hardware

在AMD驱动程序自动更新系统中发现了漏洞

新西兰的一名网络安全研究员发现,AMD驱动程序自动更新服务中的软件组件加载机制使用了不安全的通道。该研究被暂时公开,作者删除其帖子后才发布。

具体情况

当系统检测到合适的更新时,它会通过普通的HTTP连接下载。这为“中间人攻击”(MITM)打开了大门:同一网络或其外部的攻击者可以将真实的AMD资源替换为自己的,修改文件内容并在传输过程中注入间谍软件或具有管理员权限的勒索软件。

AMD的回应

作者立即向公司报告此问题。AMD回复了一封拒绝信,称MITM类攻击“超出其责任范围”。这意味着错误修复目前未知,甚至可能永远不会发生。

谁面临风险

由于AMD驱动程序在全球数百万台PC上使用,潜在的受影响系统数量巨大。许多用户允许自动连接到已知Wi‑Fi网络,这只会加剧风险。

问题历史

漏洞出现的确切日期不明;一种说法认为它自2017年以来就存在。研究员发现新游戏PC上的控制台窗口,追踪到AMD自动更新组件,反编译后找到程序请求可用更新列表的链接。该列表通过HTTPS传输,但驱动本身仍通过HTTP下载,没有服务器身份验证、文件完整性检查和防篡改保护。

结论

* AMD自动更新使用不安全的HTTP下载驱动。
* 攻击者可以替换文件并注入具有管理员权限的恶意软件。
* AMD尚未确认修复,数百万用户处于风险之中。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论