Driverele NVIDIA au găuri de securitate; compania îi îndeamnă pe toată lumea să actualizeze urgent

NVIDIA a emis un avertisment că driverele sale anterioare au probleme serioase de securitate. Bug-urile găsite în software permit efectuarea unor atacuri de tip denial of service, permițând atacatorilor să obțină privilegii administrative, compromițând securitatea întregului sistem. Problemele afectează plăcile grafice GeForce GTX, GeForce RTX, precum și plăcile profesionale din seriile Quadro și Tesla. Patch-urile necesare au fost deja lansate pentru aproape toate variantele de hardware, totuși, acei utilizatori care nu se bazează pe actualizările automate ale driverelor prin GeForce Experience trebuie să instaleze ei înșiși versiunile corecţionate.

Driverele NVIDIA au găuri de securitate; compania îi îndeamnă pe toată lumea să actualizeze urgent

Potrivit unui buletin de securitate emis de NVIDIA de sărbători, problema afectează una dintre componentele de bază ale nucleului driverului (nvlddmkm.sys). Erorile software făcute în acesta odată cu sincronizarea datelor partajate între driver și procesele de sistem deschid posibilitatea unei varietăți de atacuri rău intenționate. Bug-urile periculoase au fost scurse de mult în codul NVIDIA și sunt prezente în versiunile de driver pentru plăcile video GeForce cu numărul 430, precum și în driverele pentru plăcile profesionale Quadro și Tesla cu numerele 390, 400, 418 și 430.

În plus, a fost descoperită o altă eroare critică în programul de instalare a driverului. Potrivit buletinului, programul încarcă incorect bibliotecile de sistem Windows fără a verifica locația sau semnătura acestora. Acest lucru deschide ușa atacatorilor pentru a falsifica fișierele DLL care sunt încărcate la un nivel de prioritate ridicat.

Driverele NVIDIA au găuri de securitate; compania îi îndeamnă pe toată lumea să actualizeze urgent

Aceste vulnerabilități sunt foarte grave, așa că tuturor utilizatorilor plăcilor grafice NVIDIA li se recomandă insistent să actualizeze driverele instalate în sistem la versiuni corectate. Dacă vorbim despre carduri ale familiilor GeForce GTX și GeForce RTX, atunci pentru acestea versiunea sigură a driverului este numărul 430.64 (sau mai târziu). Pentru cardurile de familie Quadro, versiunile corectate sunt numerotate 430.64 și 425.51, iar pentru produsele familiei Tesla - numărul 425.25. Pentru plăcile grafice profesionale mai vechi care nu pot fi actualizate la aceste versiuni, ar trebui să urmeze remedieri în următoarele două săptămâni.



Sursa: 3dnews.ru

Adauga un comentariu