AMD устранила уязвимость спустя 124 дня и отказала в выплате исследователю $10 000
AMD отказалась выплачивать вознаграждение исследователю, обнаружившему потенциальную уязвимость в механизме автоматического обновления фирменного программного обеспечения компании. При этом компания исправила уязвимость после ее обнаружения, сообщает Tom's Hardware.
Исследователь сообщил AMD о возможности удаленного выполнения кода через атаку типа "человек посередине" (MITM), которая могла затронуть систему загрузки обновлений. Отчет был направлен через официальную программу поиска уязвимостей...