[
回首頁
] [
搜尋
] [
檔案區
] [
相簿
] [
趨勢
] [
管理區
] [
重新整理
]
預設
夜間
綜合避難所
[
回到版面
]
回應模式
名 稱
內 文
EID OG SMAPS
附加圖檔
[
無貼圖
] [
連貼機能
] [
SAGE
]
類別標籤
(請以 , 逗號分隔多個標籤)
可附加圖檔類型:GIF, JPG, JPEG, PNG, WEBM,瀏覽器才能正常附加圖檔
附加圖檔最大上傳資料量為 5120 KB。
當檔案超過寬 125 像素、高 125 像素時會自動縮小尺寸顯示
AA可使用 [aa][/aa] 防止變形
鬧板、攻擊性發言、煽動性發言請無視(回應者也無視),並使用del向管理員回報。
展開設定區塊
隱藏政治類別標籤貼文
隱藏上班不宜的圖片
隱藏所有的圖片
隱藏包含下列關鍵字貼文:
更新
檔名:
1781455097853.jpg
-(115 KB, 1080x1080)
無題
無名
2026/06/15(一) 00:38:17.901 ID:9PlRBPA6
No.30482837
del
外媒報道,AMD 近日陷入網絡安全爭議。一名網絡安全研究人員發現,AMD 的 Windows 自動更新程式存在重大安全漏洞,可能導致用戶裝置遭惡意軟件入侵並控制。然而,AMD 在耗時 124 天完成修復後,卻以政策條款為由,拒絕向該名研究人員支付 1 萬美元(約合新台幣 32 萬元 / 港幣 7.8 萬元)的漏洞賞金(Bug Bounty),引發網絡安全社群高度關注與不滿。
據《Gadget Review》報道,網絡安全研究員 Paul LaRosa 發現了一個存在於 AMD Ryzen Master 軟件的嚴重網絡安全漏洞。該軟件的自動更新模組在下載軟件時,竟採用未加密的不安全 HTTP 連線,而非加密的 HTTPS 連線。
該漏洞為網絡攻擊者開啟了方便之門,令攻擊者可發動「中間人攻擊」(Man-in-the-Middle Attack),在傳輸過程中攔截並將正常的驅動程式更換為惡意程式碼。由於系統對該更新程式具備高度信任,裝置將會直接安裝攻擊者所提供的惡意檔案,從而讓攻擊者取得「遠端執行程式碼」(Remote Code Execution)的權限,全面控制受害用戶的電腦。
根據網絡安全業界的常規做法,此類重大安全漏洞通常應在 5 至 14 天內完成修復,且漏洞通報普遍設有 90 天的公開披露期限。然而,在 Paul LaRosa 向 AMD 報告了該漏洞後,AMD 雖然承認漏洞確實存在,卻於今年 2 月要求 Paul LaRosa 延後公開時程,承諾將於 90 天內解決。隨後 AMD 又數次推遲期限,最終耗費高達 124 天才釋出修補程式。
更可笑的是,AMD 在完成修復後,竟以「中間人攻擊屬於政策排除範圍」為由,拒絕向 Paul LaRosa 支付原定的 1 萬美元漏洞賞金。
更好笑的是,AMD 雖然重新調整了自動更新程式並改用加密連線下載,但卻採用極易被破解與篡改的 CRC32 循環冗餘校驗來驗證下載檔案,而非採用現代軟件標準的加密簽章(Cryptographic Signatures)。這意味著若有資深的惡意攻擊者刻意操控,該機制仍可能遭到攻破。
不少網絡安全人員都公開支持 Paul LaRosa,並指出白帽就是靠著漏洞賞金來生存,並為網絡安全業界帶來貢獻。然而,近年大型科技廠商在處理網絡安全漏洞時的投機心態,企圖透過法律或政策漏洞規避支付研究人員應得的報酬,這不僅打擊了外部網絡安全人員協助維護網絡安全的積極性,日後恐再無人願意提供漏洞通知,甚至會迫使這些技術高超的人才由「白帽」變成「黑帽」。
類別:
電腦
回應:
在新分頁回應
無名
2026/06/15(一) 00:49:11.201 ID:g4ysBQiE
No.30482873
del
>>30482837
老黃不意外啦
之前一直在網路上嘴說川普不給他賣晶片給支那
嘴到川普凍抹條直接抓他上飛機丟給習近平親自拒買
現在才不敢再講
更早還坑殺跟他同校出身的EVGA老闆
把一家對玩家好的良心廠商逼出市場
反正他對台灣經濟發展有貢獻是無可否認
但我也只會去買他上游的公司股票
至於他的經商風格就看他會不會改
被Google 技術追上或是AI pc首發烙賽時沒人會同情他
類別:
政治
,
台灣
,
股票
回應:
在新分頁回應
無名
2026/06/15(一) 00:51:32.691 ID:.lkLxYZ.
No.30482885
del
>>30482837
以後也不需要什麼白帽駭客了
叫AI來當資安顧問
無名
2026/06/15(一) 00:52:29.733 ID:3cz/CiQg
No.30482891
del
>>30482873
AMD關老黃屁事
無名
2026/06/15(一) 01:10:39.263 ID:9PlRBPA6
No.30482964
del
>>30482885
之前微軟這樣搞白帽
現在連amd也這樣
我看這些人真的都會去當黑客...
【刪除文章】[
僅刪除附加圖檔
]
刪除用密碼: