AMD驱动更新器曝高危MITM漏洞,HTTP下载致远程代码执行风险

DoNews02-07

2026年2月7日,安全研究员保罗发现AMD Windows驱动自动更新程序存在高危安全漏洞。该程序在下载驱动包时使用未加密HTTP连接,攻击者可通过劫持ati.com域名实施中间人攻击,利用更新进程的管理员权限执行恶意代码。漏洞已提交AMD,但官方以“MITM不在修复范围内”为由暂不处理。保罗通过逆向分析确认,更新列表虽经HTTPS获取,但实际下载链接为HTTP,且相关逻辑或可追溯至2017年。...

网页链接
免责声明:本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性做出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任。

精彩评论

我们需要你的真知灼见来填补这片空白
发表看法