Sterowniki NVIDIA mają luki w zabezpieczeniach; firma wzywa wszystkich do pilnej aktualizacji

NVIDIA wydała ostrzeżenie, że jej poprzednie sterowniki mają poważne problemy z bezpieczeństwem. Błędy znalezione w oprogramowaniu umożliwiają przeprowadzanie ataków typu „odmowa usługi”, umożliwiając atakującym uzyskanie uprawnień administracyjnych, co zagraża bezpieczeństwu całego systemu. Problemy dotyczą kart graficznych GeForce GTX, GeForce RTX, a także profesjonalnych kart z serii Quadro i Tesla. Niezbędne łatki zostały już wydane dla niemal wszystkich wariantów sprzętu, jednak ci użytkownicy, którzy nie polegają na automatycznych aktualizacjach sterowników poprzez GeForce Experience, muszą sami zainstalować łatane wersje.

Sterowniki NVIDIA mają luki w zabezpieczeniach; firma wzywa wszystkich do pilnej aktualizacji

Według biuletynu bezpieczeństwa wydanego przez firmę NVIDIA w okresie świątecznym problem dotyczy jednego z podstawowych komponentów jądra sterownika (nvlddmkm.sys). Popełnione w nim błędy oprogramowania przy synchronizacji danych współdzielonych pomiędzy sterownikiem a procesami systemowymi otwierają możliwość różnego rodzaju złośliwych ataków. Niebezpieczne błędy już dawno wyciekły do ​​kodu NVIDIA i są obecne w wersjach sterowników dla kart graficznych GeForce o numerze 430, a także w sterownikach do profesjonalnych kart Quadro i Tesla o numerach 390, 400, 418 i 430.

Ponadto w instalatorze sterownika wykryto kolejny krytyczny błąd. Jak wynika z biuletynu, program błędnie ładuje biblioteki systemu Windows, nie sprawdzając ich lokalizacji ani sygnatury. Otwiera to atakującym możliwość fałszowania plików DLL ładowanych z wysokim priorytetem.

Sterowniki NVIDIA mają luki w zabezpieczeniach; firma wzywa wszystkich do pilnej aktualizacji

Luki te są bardzo poważne, dlatego wszystkim użytkownikom kart graficznych NVIDIA zdecydowanie zaleca się aktualizację sterowników zainstalowanych w systemie do poprawionych wersji. Jeśli mówimy o kartach z rodziny GeForce GTX i GeForce RTX, to dla nich bezpieczna wersja sterownika ma numer 430.64 (lub nowszy). Dla kart z rodziny Quadro poprawione wersje noszą numery 430.64 i 425.51, a dla produktów z rodziny Tesla - numer 425.25. W przypadku starszych profesjonalnych kart graficznych, których nie można zaktualizować do tych wersji, poprawki powinny pojawić się w ciągu najbliższych dwóch tygodni.



Źródło: 3dnews.ru

Dodaj komentarz