شنبه 18 بهمن 1404 – 18:45
این نقص میلیونها کاربر AMD را درمعرض حملات Man-in-the-Middle (بهاختصار MiTM) قرار و امکان اجرای کد از راه دور را به مهاجمان میدهد. به گفته پال، وقتی بهروزرسان خودکار AMD بهروزرسانی واجدشرایطی را شناسایی میکند، فایل درایور را ازطریق اتصال ناامن دانلود میکند. این روش ناامن به مهاجمان اجازه میدهد تا در همان شبکه یا در ادامه مسیر انتقال داده، بهسادگی خود را بهجای وبسایت AMD جا بزنند. در نتیجه، آنها میتوانند دانلود درحال انجام را دستکاری و بدافزار جاسوسی و باجافزار یا هر کد مخرب دیگری را به سیستم کاربر تزریق کنند.
با توجه به اینکه محصولات AMD در میلیونها کامپیوتر در سراسر جهان نصب شدهاند، سطح حمله بالقوه بسیار گسترده است. این وضعیت با این واقعیت وخیمتر میشود که اکثر قریببهاتفاق کاربران اجازه میدهند تا دستگاههایشان بهطور خودکار به شبکههای وایفای شناختهشده متصل شوند که فرصتهای بیشتری را برای حملات MitM فراهم میآورد.
برای مشاهده کامل مطب کلیک کنید
