IT之家 2 月 7 日消息,安全研究員保羅(Paul)發現,AMD 在 Windows 平台上的驅動程序自動更新程序存在高危安全漏洞,可能允許攻擊者通過中間人攻擊(MITM)植入惡意軟件。簡單來說,當檢測到可用更新後,AMD 驅動更新器會通過未加密 HTTP 連接下載更新包,可能使攻擊者通過劫持ati.com域名或下載內容,從而實現遠程代碼執行(更新進程具備管理員權限)。保羅稱其已向 AMD ...
網頁鏈接IT之家 2 月 7 日消息,安全研究員保羅(Paul)發現,AMD 在 Windows 平台上的驅動程序自動更新程序存在高危安全漏洞,可能允許攻擊者通過中間人攻擊(MITM)植入惡意軟件。簡單來說,當檢測到可用更新後,AMD 驅動更新器會通過未加密 HTTP 連接下載更新包,可能使攻擊者通過劫持ati.com域名或下載內容,從而實現遠程代碼執行(更新進程具備管理員權限)。保羅稱其已向 AMD ...
網頁鏈接免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。