安全研究人员发现 AMD 驱动更新为 HTTP,存在中间人篡改攻击风险

IT之家02-07

IT之家 2 月 7 日消息,安全研究员保罗(Paul)发现,AMD 在 Windows 平台上的驱动程序自动更新程序存在高危安全漏洞,可能允许攻击者通过中间人攻击(MITM)植入恶意软件。简单来说,当检测到可用更新后,AMD 驱动更新器会通过未加密 HTTP 连接下载更新包,可能使攻击者通过劫持ati.com域名或下载内容,从而实现远程代码执行(更新进程具备管理员权限)。保罗称其已向 AMD ...

网页链接
免责声明:本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性做出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任。

精彩评论

我们需要你的真知灼见来填补这片空白
发表看法