Allarme sicurezza per i driver AMD: aggiornamenti a rischio

Scoperta vulnerabilità nel sistema di aggiornamento automatico: possibili attacchi man-in-the-middle mettono a rischio milioni di utenti

Allarme sicurezza per i driver AMD: aggiornamenti a rischio

Un ricercatore nel campo della sicurezza informatica ha recentemente scoperto una vulnerabilità critica nel sistema di aggiornamento automatico dei driver di AMD. La falla, presente nel meccanismo di download dei componenti software, espone potenzialmente milioni di utenti a rischi significativi legati alla sicurezza dei propri sistemi. Il problema risiede nel fatto che, una volta individuato un aggiornamento idoneo, il sistema procede al download tramite una connessione non protetta, aprendo la porta a potenziali attacchi man-in-the-middle.

Cosa significa questo in termini pratici? Un malintenzionato che si trovi sulla stessa rete (o in una posizione intermedia nella catena di connessione) potrebbe intercettare la comunicazione e sostituire il sito web legittimo di AMD con una risorsa dannosa. In alternativa, potrebbe alterare il contenuto del file scaricato durante la trasmissione, infettandolo con spyware o ransomware, ottenendo di fatto privilegi di amministratore sul sistema della vittima. Questo scenario è particolarmente preoccupante considerando la vasta diffusione dei prodotti AMD e la tendenza comune degli utenti a connettersi automaticamente a reti Wi-Fi pubbliche, aumentando esponenzialmente il rischio di esposizione.

Secondo quanto riferito dal ricercatore che ha scoperto la vulnerabilità, AMD sarebbe stata informata del problema, ma la risposta ricevuta indicherebbe una potenziale sottovalutazione del rischio, con l'azienda che considera gli attacchi man-in-the-middle come "fuori dal loro ambito di competenza". Questa posizione solleva serie preoccupazioni sulla possibilità che la falla venga effettivamente corretta in tempi brevi, lasciando di fatto milioni di sistemi vulnerabili.

Al momento, non è chiaro da quanto tempo il sistema di aggiornamento automatico operi in questa modalità non sicura. Alcune ipotesi suggeriscono che il problema potrebbe essere presente fin dal 2017. La scoperta è avvenuta durante l'analisi di un nuovo PC da gaming, quando il ricercatore ha individuato una finestra di console riconducibile al componente di auto-aggiornamento di AMD. Attraverso la decompilazione, è risalito al link utilizzato dal programma per ottenere la lista degli aggiornamenti disponibili. Sebbene la lista venga trasmessa tramite protocollo HTTPS (quindi in modo sicuro), il download dei driver avviene tramite HTTP non sicuro, senza alcuna verifica dell'identità del server remoto o dell'integrità dei file scaricati.

In sostanza, l'assenza di controlli di sicurezza durante il download dei driver rende il sistema vulnerabile a manipolazioni esterne, con conseguenze potenzialmente disastrose per gli utenti. È fondamentale che AMD prenda seriamente questa segnalazione e provveda al più presto a correggere la vulnerabilità, implementando un sistema di aggiornamento sicuro che garantisca l'integrità dei file e l'autenticità della fonte. Nel frattempo, gli utenti sono invitati a prestare particolare attenzione agli aggiornamenti dei driver e a scaricarli esclusivamente dal sito ufficiale di AMD, evitando di utilizzare reti Wi-Fi pubbliche non protette durante il processo.

La sicurezza informatica è un campo in continua evoluzione e la scoperta di questa vulnerabilità sottolinea l'importanza di una costante vigilanza e di una rapida risposta alle minacce. Le aziende produttrici di software e hardware devono investire in risorse e processi per garantire la sicurezza dei propri prodotti e proteggere i propri utenti da potenziali attacchi.

Pubblicato Domenica, 08 Febbraio 2026 a cura di Anna S. per Infogioco.it

Ultima revisione: Domenica, 08 Febbraio 2026

Anna S.

Anna S.

Anna è una giornalista dinamica e carismatica, con una passione travolgente per il mondo dell'informatica e le innovazioni tecnologiche. Fin da giovane, ha sempre nutrito una curiosità insaziabile per come la tecnologia possa trasformare le vite delle persone. La sua carriera è caratterizzata da un costante impegno nell'esplorare le ultime novità in campo tecnologico e nel raccontare storie che ispirano e informano il pubblico.


Consulta tutti gli articoli di Anna S.

Footer
Articoli correlati
Contenuto promozionale
Contenuto promozionale
Contenuto promozionale
Contenuto promozionale
Infogioco.it - Sconti