Раскрыта уязвимость для удалённого выполнения кода в AMD AutoUpdate
Автор блога MrBruh's Epic рассказал об уязвимости удалённого выполнения кода (RCE), которую не хочет исправлять AMD. Она обнаружилась в программном обеспечении AutoUpdate.AutoUpdate — это официальное приложение от AMD для автоматической проверки и установки обновлений драйверов и ПО для видеокарт Radeon, процессоров Ryzen и чипсетов.
Оно запускается по расписанию (обычно раз в 15 дней), сканирует систему и уведомляет о новых версиях.«После того, как мой новый игровой ПК несколько раз прерывался надоедливым окном консоли, мне удалось отследить источник проблемы — программное обеспечение AMD AutoUpdate.
habr.com