Els controladors de NVIDIA tenen forats de seguretat; l'empresa insta a tothom a actualitzar-se amb urgència

NVIDIA ha emès un avís que els seus controladors anteriors tenen seriosos problemes de seguretat. Els errors trobats al programari permeten dur a terme atacs de denegació de servei, permetent als atacants obtenir privilegis administratius, comprometent la seguretat de tot el sistema. Els problemes afecten les targetes gràfiques GeForce GTX, GeForce RTX, així com les targetes professionals de les sèries Quadro i Tesla. Els pedaços necessaris ja s'han llançat per a gairebé totes les variants de maquinari, però, aquells usuaris que no confien en les actualitzacions automàtiques de controladors mitjançant GeForce Experience han d'instal·lar ells mateixos les versions aplicades.

Els controladors de NVIDIA tenen forats de seguretat; l'empresa insta a tothom a actualitzar-se amb urgència

Segons un butlletí de seguretat emès per NVIDIA durant les vacances, el problema afecta un dels components bàsics del nucli del controlador (nvlddmkm.sys). Els errors de programari comesos amb la sincronització de dades compartides entre el controlador i els processos del sistema obren la possibilitat d'atacs maliciosos. Els errors perillosos s'han filtrat durant molt de temps al codi NVIDIA i estan presents a les versions de controladors per a targetes de vídeo GeForce amb el número 430, així com als controladors per a targetes professionals Quadro i Tesla amb els números 390, 400, 418 i 430.

A més, es va descobrir un altre error crític a l'instal·lador del controlador. Segons el butlletí, el programa carrega incorrectament les biblioteques del sistema de Windows sense comprovar la seva ubicació o signatura. Això obre la porta als atacants per falsificar els fitxers DLL que es carreguen amb un nivell de prioritat alta.

Els controladors de NVIDIA tenen forats de seguretat; l'empresa insta a tothom a actualitzar-se amb urgència

Aquestes vulnerabilitats són molt greus, per la qual cosa es recomana a tots els usuaris de targetes gràfiques NVIDIA que actualitzin els controladors instal·lats al sistema a les versions corregides. Si parlem de targetes de les famílies GeForce GTX i GeForce RTX, per a elles la versió segura del controlador és el número 430.64 (o posterior). Per a les targetes de la família Quadro, les versions corregides estan numerades 430.64 i 425.51, i per als productes de la família Tesla - número 425.25. Per a les targetes gràfiques professionals més antigues que no es poden actualitzar a aquestes versions, les correccions haurien de seguir-se en les properes dues setmanes.



Font: 3dnews.ru

Afegeix comentari