Mahigpit na inirerekomenda ng NVIDIA ang pag-update ng driver ng GPU dahil sa mga kahinaan

Binalaan ng NVIDIA ang mga user ng Windows na i-update ang kanilang mga GPU driver sa lalong madaling panahon habang inaayos ng mga pinakabagong bersyon ang limang malubhang kahinaan sa seguridad. Hindi bababa sa limang kahinaan ang natuklasan sa mga driver para sa NVIDIA GeForce, NVS, Quadro at Tesla accelerators sa ilalim ng Windows, tatlo sa mga ito ay mataas ang panganib at, kung hindi naka-install ang pag-update, ay maaaring humantong sa mga sumusunod na uri ng pag-atake: lokal na pagpapatupad ng malisyosong code; pagtanggi sa serbisyo ng isang papasok na kahilingan; pagtaas ng mga pribilehiyo ng software.

Mahigpit na inirerekomenda ng NVIDIA ang pag-update ng driver ng GPU dahil sa mga kahinaan

Kapansin-pansin, noong Mayo NVIDIA naitama na ito tatlong mga kahinaan sa mga driver nito na humantong sa mga pag-atake tulad ng pagtanggi sa serbisyo at pagtaas ng mga pribilehiyo. Sa kanyang huling publikasyon patungkol sa mga isyu sa seguridad, mahigpit na hinihikayat ng NVIDIA ang mga user ng mga produkto nito na mag-download at mag-install nang available sa opisyal na website mga update ng driver.

Gayunpaman, ang nabanggit na mga kahinaan ay medyo nababawasan ng katotohanang hindi sila magagamit nang malayuan, at upang pagsamantalahan ang mga ito, ang mga umaatake ay nangangailangan ng lokal na pag-access sa PC ng gumagamit. Ang lahat ng problema ay nakakaapekto sa Microsoft OS: Windows 7, Windows 8, Windows 8.1 at Windows 10. Ang pinakamalaking kahinaan ay nasa isang bahagi ng driver na tinatawag na trace logging tool. Ang isa pang kahinaan ay nasa mismong DirectX driver, na nagpapahintulot sa malisyosong code na maisakatuparan gamit ang isang espesyal na shader.

Kasama sa mga naka-patch na driver para sa mga GeForce GPU ang mga bersyon 431.60 at mas mataas; para sa Quadro - simula sa 431.70, 426.00, 392.56, pati na rin ang mga driver ng serye ng R400 mula Agosto 19 at mas mataas. Sa wakas, ang mga driver ng Windows para sa lahat ng bersyon ng R418 na inilabas pagkatapos ng Agosto 12 ay ligtas para sa Tesla.



Pinagmulan: 3dnews.ru

Magdagdag ng komento