تهدید امنیتی گسترده در به‌روزرسان درایور AMD؛ نقص حیاتی که نادیده گرفته شد

شنبه 18 بهمن 1404 – 18:45یک طرح گرافیکی سه‌بعدی از یک قفل قرمز درخشان روی مدارهای الکترونیکی که نماد امنیت داده و حملات سایبری است.

این نقص میلیون‌ها کاربر AMD را درمعرض حملات Man-in-the-Middle (به‌اختصار MiTM) قرار و امکان اجرای کد از راه دور را به مهاجمان می‌دهد. به گفته پال، وقتی به‌روزرسان خودکار AMD به‌روزرسانی واجد‌شرایطی را شناسایی می‌کند، فایل درایور را ازطریق اتصال ناامن دانلود می‌کند. این روش ناامن به مهاجمان اجازه می‌دهد تا در همان شبکه یا در ادامه مسیر انتقال داده، به‌سادگی خود را به‌جای وبسایت AMD جا بزنند. در نتیجه، آن‌ها می‌توانند دانلود درحال انجام را دست‌کاری و بدافزار جاسوسی و باج‌افزار یا هر کد مخرب دیگری را به سیستم کاربر تزریق کنند.

با توجه به اینکه محصولات AMD در میلیون‌ها کامپیوتر در سراسر جهان نصب شده‌اند، سطح حمله بالقوه بسیار گسترده است. این وضعیت با این واقعیت وخیم‌تر می‌شود که اکثر قریب‌به‌اتفاق کاربران اجازه می‌دهند تا دستگاه‌هایشان به‌طور خودکار به شبکه‌های وای‌فای شناخته‌شده متصل شوند که فرصت‌های بیشتری را برای حملات MitM فراهم می‌آورد.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *