Os controladores de NVIDIA teñen buracos de seguridade; a compañía insta a todos a actualizar con urxencia

NVIDIA emitiu unha advertencia de que os seus controladores anteriores teñen serios problemas de seguridade. Os erros atopados no software permiten ataques de denegación de servizo, o que permite aos atacantes obter privilexios administrativos, comprometendo a seguridade de todo o sistema. Os problemas afectan ás tarxetas gráficas GeForce GTX, GeForce RTX, así como ás tarxetas profesionais das series Quadro e Tesla. Xa se publicaron os parches necesarios para case todas as variantes de hardware, non obstante, aqueles usuarios que non confían nas actualizacións automáticas de controladores a través de GeForce Experience deben instalar eles mesmos as versións parcheadas.

Os controladores de NVIDIA teñen buracos de seguridade; a compañía insta a todos a actualizar con urxencia

Segundo un boletín de seguridade emitido por NVIDIA durante as vacacións, o problema afecta a un dos compoñentes principais do núcleo do controlador (nvlddmkm.sys). Os erros de software cometidos nel coa sincronización dos datos compartidos entre o controlador e os procesos do sistema abren a posibilidade de unha variedade de ataques maliciosos. Hai tempo que se filtraron erros perigosos no código NVIDIA e están presentes nas versións de controladores para tarxetas de vídeo GeForce co número 430, así como nos controladores de tarxetas Quadro e Tesla profesionais cos números 390, 400, 418 e 430.

Ademais, descubriuse outro erro crítico no instalador do controlador. Segundo o boletín, o programa carga incorrectamente as bibliotecas do sistema de Windows sen comprobar a súa localización ou sinatura. Isto abre a porta para que os atacantes falsifiquen os ficheiros DLL que se cargan cun nivel de prioridade elevado.

Os controladores de NVIDIA teñen buracos de seguridade; a compañía insta a todos a actualizar con urxencia

Estas vulnerabilidades son moi graves, polo que se recomenda encarecidamente a todos os usuarios de tarxetas gráficas NVIDIA que actualicen os controladores instalados no sistema ás versións corrixidas. Se falamos de tarxetas das familias GeForce GTX e GeForce RTX, entón para eles a versión segura do controlador é o número 430.64 (ou posterior). Para as tarxetas da familia Quadro, as versións corrixidas están numeradas 430.64 e 425.51, e para os produtos da familia Tesla - o número 425.25. Para as tarxetas gráficas profesionais máis antigas que non se poden actualizar a estas versións, as correccións deberían seguirse nas próximas dúas semanas.



Fonte: 3dnews.ru

Engadir un comentario