AMD a descoperit o vulnerabilitate critică în sistemul automat de actualizare a driverelor, însă compania o ignoră.
S-a descoperit o vulnerabilitate în sistemul de actualizare automată a driverelor AMD
Un nou cercetător în securitatea cibernetică din Noua Zeelandă a identificat că mecanismul de descărcare a componentelor software în serviciul de actualizare automată a driverelor AMD utilizează un canal nesecurizat. Studiul a fost publicat temporar, până când autorul și-a șters postarea.
Ce se întâmplă exact
Când sistemul detectează o actualizare potrivită, îl descarcă printr-o conexiune HTTP obișnuită. Aceasta deschide poarta pentru un atac „man-in-the-middle” (MITM): un atacator în aceeași rețea sau dincolo de ea poate înlocui resursa reală AMD cu una proprie, modifica conținutul fișierului în timpul transferului și chiar să introducă acolo software spionaj sau ransomware cu privilegii de administrator.
Răspunsul AMD
Autorul a raportat imediat problema companiei. În răspuns, AMD a trimis o scrisoare de respingere care spune că atacurile de tip MITM „întâmpină” responsabilitatea lor. Aceasta înseamnă că remedierea erorii este încă necunoscută și poate să nu se întâmple deloc.
Cine este expus
Deoarece driverele AMD sunt utilizate pe numeroase PC-uri din întreaga lume, potențial milioane de sisteme sunt la risc. Mulți utilizatori permit conectarea automată la rețele Wi‑Fi cunoscute, ceea ce agravează doar riscul.
Istoricul problemei
Nu se cunoaște data exactă a apariției vulnerabilității; una dintre versiuni susține că există încă din 2017. Cercetătorul a descoperit o fereastră de consolă pe un PC de jocuri nou, a urmărit drumul până la componenta de actualizare automată AMD, a decompilat-o și a găsit un link prin care programul solicită lista actualizărilor disponibile. Lista este transmisă prin HTTPS, dar driverele propriu-zise sunt descărcate prin HTTP fără verificarea autenticității serverului, integrității fișierelor și protecției împotriva modificării.
Concluzii
* Actualizarea automată AMD descarcă drivere prin HTTP nesecurizat.
* Un atacator poate înlocui fișierul și adăuga software malițios cu privilegii de administrator.
* AMD nu confirmă încă o remediere, iar milioane de utilizatori rămân la risc.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta