Driver NVIDIA memiliki celah keamanan; perusahaan mendesak semua orang untuk segera memperbarui

NVIDIA telah mengeluarkan peringatan bahwa driver sebelumnya memiliki masalah keamanan yang serius. Bug yang ditemukan dalam perangkat lunak memungkinkan dilakukannya serangan penolakan layanan, memungkinkan penyerang mendapatkan hak administratif, sehingga membahayakan keamanan seluruh sistem. Masalah tersebut mempengaruhi kartu grafis GeForce GTX, GeForce RTX, serta kartu profesional dari seri Quadro dan Tesla. Patch yang diperlukan telah dirilis untuk hampir semua varian perangkat keras, namun pengguna yang tidak bergantung pada pembaruan driver otomatis melalui GeForce Experience harus menginstal sendiri versi patch tersebut.

Driver NVIDIA memiliki celah keamanan; perusahaan mendesak semua orang untuk segera memperbarui

Menurut buletin keamanan yang dikeluarkan oleh NVIDIA selama liburan, masalah ini mempengaruhi salah satu komponen kernel driver inti (nvlddmkm.sys). Kesalahan perangkat lunak yang terjadi di dalamnya dengan sinkronisasi data yang dibagikan antara driver dan proses sistem membuka kemungkinan berbagai serangan berbahaya. Bug berbahaya telah lama bocor ke dalam kode NVIDIA dan terdapat pada versi driver untuk kartu video GeForce dengan nomor 430, serta pada driver untuk kartu Quadro dan Tesla profesional dengan nomor 390, 400, 418, dan 430.

Selain itu, kesalahan kritis lainnya ditemukan pada penginstal driver. Menurut buletin tersebut, program tersebut salah memuat pustaka sistem Windows tanpa memeriksa lokasi atau tanda tangannya. Ini membuka pintu bagi penyerang untuk memalsukan file DLL yang dimuat pada tingkat prioritas tinggi.

Driver NVIDIA memiliki celah keamanan; perusahaan mendesak semua orang untuk segera memperbarui

Kerentanan ini sangat serius, sehingga semua pengguna kartu grafis NVIDIA sangat disarankan untuk memperbarui driver yang diinstal pada sistem ke versi yang diperbaiki. Jika kita berbicara tentang kartu dari keluarga GeForce GTX dan GeForce RTX, maka bagi mereka versi driver yang aman adalah nomor 430.64 (atau lebih baru). Untuk kartu keluarga Quadro, versi yang diperbaiki diberi nomor 430.64 dan 425.51, dan untuk produk keluarga Tesla - nomor 425.25. Untuk kartu grafis profesional lama yang tidak dapat diperbarui ke versi ini, perbaikan akan dilakukan dalam dua minggu ke depan.



Sumber: 3dnews.ru

Tambah komentar