AMD odebere z ovladačů Catalyst ohlašování nových verzí. Kvůli zranitelnosti

22. 12. 2012

Sdílet

 Autor: Redakce

Na jaře tohoto roku AMD upustilo od pravidelného měsíčního vydávání nových verzí ovladačů. Nebude to však jediná změna, která v ovladačích nastane. Začátkem příštího roku hodlá společnost odstranit funkci upozorňující na dostupnost nových verzí. Normálně by se nejednalo o nijak velkou událost, na věci je však pikantní důvod, proč bude upozorňování zrušeno. Údajně jde totiž o reakci na bezpečnostní riziko, způsobené zranitelností v této službě.

Jaká je přesná povaha nalezeného slabého místa, bohužel AMD neuvedlo. Firma sdělila toliko, že se jedná zranitelnost „mírného významu“. Bezpečnostní riziko by ale mohlo spočívat v tom, že útočník může podvrhnout oznámení o aktualizaci a přimět neopatrného uživatele k stažení infikovaného instalátoru. Ovšem jak jsem již řekl, podrobnosti nejsou známé, takže pouze spekuluji.

Nyní tedy funkce kontrolující dostupnost nových verzí skončí. AMD doporučuje uživatelům, aby ručně nainstalovali nejnovější verzi ovladačů přímo ze stránek AMD. Místo toho mohou také pouze vypnout kontrolu aktualizací v aplikaci AMD Catalyst Control Center (či Vision Engine Control Center, máte-li procesor AMD).

Funkce automaticky oznamujcíí dostupnost aktualizací ovladačů Catalyst

Vzhledem k tomu, že AMD údajně funkci odstraní až v rámci nového vydání balíku v příštím roce, bude zřejmě nutno použít druhou možnost (koneckonců to také dá mnohem méně práce). Ovladače, které AMD momentálně distribuuje, totiž ještě evidentně nebyly aktualizovány. Chyba nejspíše nebude příliš kritická, chcete-li ale mít naprostou jistotu, doporučujeme, abyste varování věnovali pozornost.

Samotné ovladače by vás ohrozit ovšem neměly, neboť hypotetický podvržený instalátor byste museli sami stáhnout a nainstalovat. Je pochopitelně otázka, proč AMD reaguje na bezpečnostní chybu kompletním zaříznutím dotčené služby. Na druhou stranu by možná stálo za to, kdyby společnost po této zkušenosti raději přešla na distribuci aktualizací přímo prostřednictvím Windows Update. Zda se ale nějaká náhradní forma (polo)automatických aktualizací chystá, není známo.

 

ICTS24

Oznamování nových verzí se v balíku ovladačů objevilo minulý rok, ve vydání 11.4. Opatření se jinak týká instalací operačního systému Windows Vista, 7 a 8. Pokud je mi známo, na starších Windows XP funkce nebyla k dispozici; totéž by mělo platit pro Linux.

Zdroje: techPowerUp, AMD