AMD вÑдмовила доÑлÑÐ´Ð½Ð¸ÐºÑ Ñ Ð²Ð¸Ð¿Ð»Ð°ÑÑ Ð²Ð¸Ð½Ð°Ð³Ð¾Ñоди в ÑозмÑÑÑ $10000 за виÑÐ²Ð»ÐµÐ½Ð½Ñ ÐºÑиÑиÑÐ½Ð¾Ñ Ð²ÑазливоÑÑÑ Ñа згодом змÑнила пÑавила.
Читайте также: Штрафів уже недостатньо: в Україні хочуть запровадити бальну систему для водіїв та призупиняти дію прав
ÐеÑодавно компанÑÑ Ð²Ð¸Ð¿Ñавила вÑазливÑÑÑÑ Ð²Ð¸Ð´Ð°Ð»ÐµÐ½Ð¾Ð³Ð¾ Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð½Ñ ÐºÐ¾Ð´Ñ Ñ Ð²Ð»Ð°ÑÐ½Ð¾Ð¼Ñ ÐРпÑд ÑÐ°Ñ Ð°Ð²ÑомаÑиÑного оновленнÑ. ÐÑазливÑÑÑÑ Ð±Ñла виÑвлена доÑлÑдником з безпеки MrBruh пÑÑÐ»Ñ Ñого, Ñк на його Ð½Ð¾Ð²Ð¾Ð¼Ñ ÑгÑÐ¾Ð²Ð¾Ð¼Ñ ÐРпоÑÑÑйно поÑало з’ÑвлÑÑиÑÑ Ð²Ñкно Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ AMD.Â
ÐекомпÑлÑÑÑÑ ÐРпоказала, Ñо Ñ Ð¾Ñа пÑогÑама Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ AMD заванÑажÑвала ÑпиÑок Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ñ Ð·Ð° пÑоÑоколом HTTPS, ÑÐ°Ð¼Ñ Ð¿Ð¾ÑÐ¸Ð»Ð°Ð½Ð½Ñ Ð´Ð»Ñ Ð·Ð°Ð²Ð°Ð½ÑÐ°Ð¶ÐµÐ½Ð½Ñ Ð²Ð¸ÐºÐ¾Ð½ÑÐ²Ð°Ð½Ð¸Ñ ÑайлÑв викоÑиÑÑовÑвали звиÑайний HTTP. ÐÑи ÑÑÐ¾Ð¼Ñ Ð¿ÑогÑама Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ Ð½Ðµ здÑйÑнÑвала пеÑевÑÑÐºÑ ÑеÑÑиÑÑкаÑÑв Ñа авÑенÑиÑноÑÑÑ Ð¿ÑдпиÑÑ Ð¿ÐµÑед запÑÑком заванÑаженого ÑайлÑ.
Ð¦Ñ Ð²ÑазливÑÑÑÑ Ð´Ð¾Ð·Ð²Ð¾Ð»ÑÑ Ð¿ÑовеÑÑи аÑÐ°ÐºÑ Ð²ÑдомÑ, Ñк MitM (аÑака поÑеÑедника). ÐловмиÑник Ñ ÑÑй ÑамÑй меÑÐµÐ¶Ñ Ð¼Ð¾Ð¶Ðµ оÑÑимаÑи конÑÑÐ¾Ð»Ñ Ð½Ð°Ð´ з’ÑднаннÑм на виÑÐ¾Ð¼Ñ ÑÑÐ²Ð½Ñ Ñа поÑенÑÑйно замÑниÑи Ñайл Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ AMD на ÑкÑдливий виконÑваний Ñайл. ÐÑкÑлÑки пÑогÑама Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ Ð·Ð°Ð¿ÑÑкаÑÑÑÑÑ Ð· пÑдвиÑеними пÑивÑлеÑми, Ñе може пÑизвеÑÑи до видаленого Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð½Ñ ÐºÐ¾Ð´Ñ.Â
MrBruh виÑвив вÑазливÑÑÑÑ 27 ÑÑÑÐ½Ñ Ñа повÑдомив пÑо Ð½ÐµÑ AMD 6 лÑÑого Ñ ÑÐ°Ð¼ÐºÐ°Ñ Ð¿ÑогÑами винагоÑод за виÑÐ²Ð»ÐµÐ½Ð½Ñ Ð²ÑазливоÑÑей. Ðднак компанÑÑ Ð¿ÑÐ¸Ñ Ð¾Ð²Ð°Ð»Ð° звÑÑ, оÑкÑлÑки на дÑÐ¼ÐºÑ Ð¿ÑедÑÑавникÑв AMD, вÑн Ð²Ð¸Ñ Ð¾Ð´Ð¸Ð² за Ð¼ÐµÐ¶Ñ Ð¿ÑогÑами Ñа ÑÑоÑÑвавÑÑ Ð´Ð¾Ð´Ð°ÑÐºÐ¾Ð²Ð¸Ñ ÑнÑÑÑÑменÑÑв. Таким Ñином доÑлÑÐ´Ð½Ð¸ÐºÑ Ð²Ñдмовили Ñ Ð²Ð¸Ð½Ð°Ð³Ð¾ÑодÑ, Ñ Ð¾Ñа вÑазливÑÑÑÑ Ð¿ÑзнÑÑе оÑÑимала ÑденÑиÑÑкаÑÐ¾Ñ CVE-2026-40677 Ñа оÑÑÐ½ÐºÑ CVSS 4.0 7.7. ÐÑоÑÐµÑ ÑÑивав 124 днÑ, а ембаÑго завеÑÑилоÑÑ 9 ÑеÑвнÑ.
ÐÑÑÐ»Ñ Ñого Ñк MrBruh опÑилÑднив Ð´Ð°Ð½Ñ Ð¿Ñо вÑазливÑÑÑÑ Ð½Ð° Hacker News, де ÑнÑоÑмаÑÑÑ Ð½Ð°Ð±Ñла ÑиÑокого ÑозголоÑÑ, внÑÑÑÑÑÐ½Ñ ÐºÐ¾Ð¼Ð°Ð½Ð´Ð° PSIRT AMD заÑвила, Ñо пÑоблема вÑе Ñе ÑозглÑдаÑÑÑÑÑ. ÐÑÑÐ»Ñ Ð² компанÑÑ Ð¿Ð¾Ð¿ÑоÑили доÑлÑдника видалиÑи влаÑний поÑÑ Ð¿Ð¾ÐºÐ¸ ÑÑÐ¸Ð²Ð°Ñ ÑобоÑа над випÑавленнÑм, заÑвивÑи, Ñо ÑозкÑиÑÑÑ ÑнÑоÑмаÑÑÑ Ð½Ðµ вÑдповÑÐ´Ð°Ñ Ñмовам пÑогÑами.
Читайте также: З’явилися нові подробиці про God of War: Laufey — вбиті боги і масштаб Ragnarök
Ðа даними Gamers Nexus, пÑзнÑÑе AMD змÑнила ÑоÑмÑлÑÐ²Ð°Ð½Ð½Ñ Ð¿Ñавил пÑогÑами винагоÑоди за виÑÐ²Ð»ÐµÐ½Ð½Ñ Ð²ÑазливоÑÑей, зазнаÑивÑи, Ñо доÑлÑдники не Ð¿Ð¾Ð²Ð¸Ð½Ð½Ñ ÑозголоÑÑваÑи ÑнÑоÑмаÑÑÑ Ð¿Ñо вÑазливоÑÑÑ Ð±ÐµÐ· пиÑÑÐ¼Ð¾Ð²Ð¾Ñ Ð·Ð³Ð¾Ð´Ð¸ AMD, навÑÑÑ Ñ Ð²Ð¸Ð¿Ð°Ð´ÐºÐ°Ñ , коли винагоÑода за виÑÐ²Ð»ÐµÐ½Ð½Ñ Ð½Ðµ пÑиÑÑджÑÑÑÑÑÑ Ð°Ð±Ð¾ ÑиÑÑаÑÑÑ Ð²Ð¸Ñ Ð¾Ð´Ð¸ÑÑ Ð·Ð° Ð¼ÐµÐ¶Ñ Ð¿ÑогÑами.
Таким Ñином AMD звинÑваÑила доÑлÑдника Ñ Ð¿Ð¾ÑÑÑÐµÐ½Ð½Ñ Ð¿Ñавила, Ñке Ñама Ñойно ввела. РоÑÑÑÑÐ¹Ð½Ð¾Ð¼Ñ Ð±ÑлеÑÐµÐ½Ñ Ð²Ð¸Ð·Ð½Ð°Ð½Ð° вказана вÑазливÑÑÑÑ Ñа вказÑÑÑÑÑÑ, Ñо ÑÑ Ð²Ð¸Ñвив MrBruh. СеÑед веÑÑÑй, Ñ ÑÐºÐ¸Ñ Ð²Ð¾Ð½Ð° бÑла ÑÑÑнена, вказÑÑÑÑÑÑ AMD Ryzen Master 2.14.3, AMD µProf 5.3 Ñа AMD Management Console 14.0.0.Â
ÐомпанÑÑ AMD повÑдомила доÑлÑдникÑ, Ñо ÑÐµÐ¿ÐµÑ ÑÑÑ Ð¿Ð¾Ð²ÑÐ´Ð¾Ð¼Ð»ÐµÐ½Ð½Ñ Ð¿Ñо Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ Ð²Ð¸ÐºÐ¾ÑиÑÑовÑÑÑÑ Ð¿ÑоÑокол HTTPS Ñ Ð¿ÑÐ¾Ñ Ð¾Ð´ÑÑÑ Ð¿ÐµÑевÑÑÐºÑ Ð¿ÑдпиÑÑ. ÐоÑлÑдник ÑÑвеÑджÑÑ, Ñо пеÑевÑÑив заÑÐ²Ñ Ñодо HTTPS, але виÑвив лиÑе пеÑевÑÑÐºÑ CRC32 Ñ Ð·Ð°Ð²Ð°Ð½ÑÐ°Ð¶ÐµÐ½Ð¾Ð¼Ñ Ð²Ð¸ÐºÐ¾Ð½ÑÐ²Ð°Ð½Ð¾Ð¼Ñ ÑайлÑ, Ñка не вважаÑÑÑÑÑ ÐºÑипÑогÑаÑÑÑним пÑдпиÑом.
MrBruh Ñакож повÑдомлÑÑ Ð¿Ñо окÑÐµÐ¼Ñ Ð¿Ð¾Ð¼Ð¸Ð»ÐºÑ Ð¿ÐµÑенапÑавленнÑ, ÑеÑез ÑÐºÑ Ð¿ÑогÑама Ð¾Ð½Ð¾Ð²Ð»ÐµÐ½Ð½Ñ Ð¼Ð¾Ð¶Ðµ пÑаÑÑваÑи некоÑекÑно. ÐÑн ÑекомендÑÑ ÐºÐ¾ÑиÑÑÑваÑам повнÑÑÑÑ Ð²Ð¸Ð´Ð°Ð»Ð¸Ñи пÑогÑамне забезпеÑÐµÐ½Ð½Ñ AMD Ñ Ð·Ð°Ð²Ð°Ð½ÑажиÑи оÑÑÐ°Ð½Ð½Ñ Ð²ÐµÑÑÑÑ Ð²ÑÑÑÐ½Ñ Ð· вебÑайÑÑ ÐºÐ¾Ð¼Ð¿Ð°Ð½ÑÑ.
Читайте также: Притула Діти: биография, личная жизнь и творческий путь
ÐжеÑело: TechSpot