NVIDIA-bestuurders het sekuriteitsgate; die maatskappy doen 'n beroep op almal om dringend op te dateer

NVIDIA het 'n waarskuwing uitgereik dat sy vorige bestuurders ernstige sekuriteitsprobleme het. Foute wat in die sagteware gevind word, laat toe dat ontkenning van diens aanvalle uitgevoer word, wat aanvallers toelaat om administratiewe voorregte te verkry, wat die sekuriteit van die hele stelsel in die gedrang bring. Die probleme raak GeForce GTX, GeForce RTX grafiese kaarte, sowel as professionele kaarte uit die Quadro- en Tesla-reekse. Die nodige pleisters is reeds vir byna alle hardeware-variante vrygestel, maar daardie gebruikers wat nie op outomatiese bestuurderopdaterings deur GeForce Experience staatmaak nie, moet self die gelapte weergawes installeer.

NVIDIA-bestuurders het sekuriteitsgate; die maatskappy doen 'n beroep op almal om dringend op te dateer

Volgens 'n sekuriteitsbulletin wat deur NVIDIA oor die vakansie uitgereik is, raak die probleem een ​​van die kernbestuurderkernkomponente (nvlddmkm.sys). Sagtewarefoute wat daarin gemaak word met die sinchronisasie van data wat tussen die bestuurder en stelselprosesse gedeel word, maak die moontlikheid oop vir 'n verskeidenheid kwaadwillige aanvalle. Gevaarlike foute is lankal in die NVIDIA-kode uitgelek en is teenwoordig in bestuurderweergawes vir GeForce-videokaarte met nommer 430, sowel as in drywers vir professionele Quadro- en Tesla-kaarte met nommers 390, 400, 418 en 430.

Boonop is nog 'n kritieke fout in die bestuurder-installeerder ontdek. Volgens die bulletin laai die program Windows-stelselbiblioteke verkeerd sonder om hul ligging of handtekening na te gaan. Dit maak die deur oop vir aanvallers om DLL-lêers te bedrieg wat op 'n hoë prioriteitsvlak gelaai is.

NVIDIA-bestuurders het sekuriteitsgate; die maatskappy doen 'n beroep op almal om dringend op te dateer

Hierdie kwesbaarhede is baie ernstig, daarom word alle gebruikers van NVIDIA-grafiese kaarte sterk aanbeveel om die drywers wat in die stelsel geïnstalleer is, op te dateer na gekorrigeerde weergawes. As ons praat oor kaarte van die GeForce GTX- en GeForce RTX-families, dan is die veilige weergawe van die bestuurder vir hulle nommer 430.64 (of later). Vir Quadro-familiekaarte is die gekorrigeerde weergawes nommer 430.64 en 425.51, en vir Tesla-familieprodukte - nommer 425.25. Vir ouer professionele grafiese kaarte wat nie na hierdie weergawes opgedateer kan word nie, behoort regstellings binne die volgende twee weke te volg.



Bron: 3dnews.ru

Voeg 'n opmerking