Hasty Briefsbeta

双语

The RCE that AMD won't fix

3 months ago
  • #Security
  • #RCE
  • #AMD
  • AMD的AutoUpdate软件存在远程代码执行(RCE)漏洞
  • 该软件的app.config配置文件中更新URL使用HTTP协议,易受中间人攻击
  • AutoUpdate软件在执行前未验证下载的可执行文件
  • AMD认为该漏洞'超出修复范围'并决定不予修复
  • 从漏洞发现到AMD回应的时间线事件