Обновления Malwarebytes вывели из строя тысячи компьютеров по всему миру

Обновления Malwarebytes вывели из строя тысячи компьютеров по всему миру

 В минувший понедельник тысячи компьютеров пользователей приложения Malwarebytes Anti-Malware  по всему миру вышли из строя. Причиной инцидента стали дефекты обновлений баз Malwarebytes Anti-Malware, выпущенных компанией. 

Специалисты Malwarebytes убрали дефектные обновления уже через 8 минут после выпуска, но этого времени оказалось более чем достаточно, чтобы нанести ущерб компьютерам множества пользователей программы.

Основатель и исполнительный директор компании Malwarebytes Марцин Клещински (Marcin Kleczynski) принёс официальные извинения пострадавшим пользователям программы, заверив, что подобное более не повторится.

По словам Клещински, Malwarebytes запускает несколько новых ресурсов, призванных предотвратить подобные инциденты в будущем. Компания также ужесточит контроль за деятельностью сотрудников, ответственных за данное направление.

Компания Malwarebytes создала специальный инструмент - Malwarebytes Anti-Malware FP Fix Tool (инструкция прилагается), призванный решить проблемы, возникшие у пользователей как коммерческих (включая Malwarebytes Enterprise Edition), так и некоммерческих версий Malwarebytes Anti-Malware.

У владельцев Malwarebytes Anti-Malware есть два способа решения проблемы, в зависимости от того, могут ли они загрузить свои системы в штатном режиме или нет.

Тем, кто сможет загрузить операционную систему, необходимо лишь загрузить Malwarebytes Anti-Malware FP Fix Tool и запустить его от имени администратора. Пользователям, которые не смогут загрузить операционную систему в штатном режиме, следует запустить Malwarebytes Anti-Malware FP Fix Tool в безопасном режиме.

Владельцы Malwarebytes Enterprise Edition также могут воспользоваться Malwarebytes Anti-Malware FP Fix Tool. Кроме того, они могут попытаться восстановить свои системы, переустановив Malwarebytes Anti-Malware с консоли, выполнив следующую команду: "C:\Program Files\Malwarebytes' Anti-Malware \mbamapi.exe" /quarantine -restore all.

Те из пострадавших, кто не справится самостоятельно, могут связаться со специалистами техподдержки компании Malwarebytes. Обратившись либо в Home User Support, либо в Business Support, в зависимости от того, какие версии Malwarebytes Anti-Malware они используют.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru