AMD отказала в выплате $10 000 за критическую уязвимость — исправление заняло 124 дня

Опубликовано: 21:00, 13.06.2026

Исследователь сообщил о проблеме в системе обновлений, но вознаграждение ему так и не выплатилиВокруг компании AMD разгорелся скандал после того, как исследователь безопасности обнаружил критическую уязвимость в системе автоматического обновления


драйверов.По его данным, он обнаружил потенциальную уязвимость удаленного выполнения кода (RCE) посредством атаки типа «человек посередине» (Man In The Middle, MITM) в программном обеспечении AMD, однако компания отказалась выплачивать обещанное вознаграждение в размере $10 000. Man In The Middle — тип атаки, в которой злоумышленник


находится между двумя устройствами в сети. Часто используется в псевдо-защищенных протоколах, использующих авторизацию или сквозное шифрование.Изображение GrokИсследователь подал отчёт через программу наград за обнаружение уязвимостей AMD и ожидал стандартного вознаграждения за уязвимость уровня RCE, однако компания отклонила заявку, сославшись на то, что подобные сценарии MITM не входят в её политику выплат. При этом AMD в конечном итоге


выпустила исправление, но на устранение проблемы ушло 124 дня.Позже выяснилось, что процесс исправления сопровождался многократными переносами сроков и расширением области затронутых компонентов. Исследователь согласился на эмбарго и временно удалил публикацию о баге, однако в итоге так и не получил компенсацию.


AMD отказала в выплате $10 000 за критическую уязвимость — исправление заняло 124 дня

Сообщает www.ixbt.com

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

Исправление ошибок в бухгалтерском учете 19:00, 19 Апр Исправление ошибок в бухгалтерском учете Ведение бухгалтерии — дело тонкое и ответственное: даже опытные специалисты иногда допускают огрехи. Главное — не игнорировать ошибку, а устранить её...

Toshiba отказала в замене дорогого 24-терабайтного HDD  пользователю предложили ждать до года 17:00, 19 Апр Toshiba отказала в замене дорогого 24-терабайтного HDD — пользователю предложили ждать до года Альтернатива — возврат денег за HDD, но по цене покупки, а не по рыночнойПользователь Reddit с ником DataHoarder сообщил о неприятном гарантийном слу...

Защитник Ирана Хаджсафи: Мы рады, что попали в США, но визы получили не все. Хочу пожаловаться на ФИФА, почему это заняло столько времени 02:00, 08 Июн Защитник Ирана Хаджсафи: «Мы рады, что попали в США, но визы получили не все. Хочу пожаловаться на ФИФА, почему это заняло столько времени?» Защитник сборной Ирана Эхсан Хаджсафи раскритиковал ФИФА после того, как некоторые члены тренерского штаба национальной командой не смогли въехать в ...

В Chrome нашли уязвимость, из-за которой ПК становятся частью ботнета 07:00, 22 Май В Chrome нашли уязвимость, из-за которой ПК становятся частью ботнета В браузерах на движке Chromium (Google Chrome, Microsoft Edge и др) нашли серьёзную уязвимость. Она, как пишут СМИ, позволяет вредоносным сайтам неза...

Новая уязвимость позволяет веб-сайтам шпионить за компьютером через SSD 14:00, 03 Июн Новая уязвимость позволяет веб-сайтам шпионить за компьютером через SSD Атака FROST позволяет сайтам определять, какие страницы и приложения открыты на компьютере, без установки вредоносного ПО и даже без действий со стор...

Затронуто 56 моделей: в четырех линейках процессоров AMD обнаружена опасная уязвимость 16:00, 26 Май Затронуто 56 моделей: в четырех линейках процессоров AMD обнаружена опасная уязвимость Линейки AMD Epyc, Ryzen, Epyc Embedded и Ryzen EmbeddedИсследователь Тимофей Дудицкий из Positive Technologies обнаружил проблему в прошивке материнс...

Эксперт: Уязвимость Copy Fail не позволяет полностью захватить российскую Astra Linux 19:00, 06 Май Эксперт: Уязвимость Copy Fail не позволяет полностью захватить российскую Astra Linux Директор департамента анализа безопасности «Группы Астра» Владимир Тележников рассказал, что обнаруженная в ядре Linux критическая уязвимость Copy Fa...

У известного блогера Маркуса Браунли (MKBHD) с его заблокированного iPhone украли 10 000 долларов. Канал Veritasium показал и объяснил необычную уязв 20:00, 19 Апр У известного блогера Маркуса Браунли (MKBHD) с его заблокированного iPhone украли 10 000 долларов. Канал Veritasium показал и объяснил необычную уязвимость Технически это уязвимость Visa YouTube-канал Veritasium украл с заблокированного iPhone известного блогера Маркуса Браунли (MKBHD) 10 000 долларов. У...