NVIDIA drayverlarida xavfsizlik teshiklari mavjud; kompaniya barchani zudlik bilan yangilashga chaqiradi

NVIDIA oldingi drayverlarida jiddiy xavfsizlik muammolari borligi haqida ogohlantirdi. Dasturiy ta'minotda topilgan xatolar xizmat hujumlarini amalga oshirishni rad etish imkonini beradi, bu esa tajovuzkorlarga ma'muriy imtiyozlarga ega bo'lish imkonini beradi va butun tizim xavfsizligini buzadi. Muammolar GeForce GTX, GeForce RTX grafik kartalariga, shuningdek, Quadro va Tesla seriyali professional kartalariga ta'sir qiladi. Deyarli barcha apparat variantlari uchun kerakli yamoqlar allaqachon chiqarilgan, biroq GeForce Experience orqali drayverlarni avtomatik yangilashga ishonmaydigan foydalanuvchilar yamalangan versiyalarni o'zlari o'rnatishlari kerak.

NVIDIA drayverlarida xavfsizlik teshiklari mavjud; kompaniya barchani zudlik bilan yangilashga chaqiradi

NVIDIA tomonidan dam olish kunlarida chiqarilgan xavfsizlik byulleteniga ko'ra, muammo asosiy drayver yadrosi komponentlaridan biriga (nvlddmkm.sys) ta'sir qiladi. Unda drayver va tizim jarayonlari o'rtasida taqsimlangan ma'lumotlarni sinxronlashtirishda qilingan dasturiy xatolar turli xil zararli hujumlar ehtimolini ochib beradi. Xavfli xatolar NVIDIA kodiga uzoq vaqtdan beri kirib kelgan va 430 raqamli GeForce video kartalari uchun drayver versiyalarida, shuningdek, 390, 400, 418 va 430 raqamli professional Quadro va Tesla kartalari drayverlarida mavjud.

Bundan tashqari, drayverni o'rnatishda yana bir muhim xato aniqlandi. Byulletenga ko'ra, dastur Windows tizimi kutubxonalarini ularning joylashuvi yoki imzosini tekshirmasdan noto'g'ri yuklaydi. Bu tajovuzkorlar uchun yuqori ustuvor darajada yuklangan DLL fayllarni aldash uchun eshikni ochadi.

NVIDIA drayverlarida xavfsizlik teshiklari mavjud; kompaniya barchani zudlik bilan yangilashga chaqiradi

Ushbu zaifliklar juda jiddiy, shuning uchun NVIDIA grafik kartalarining barcha foydalanuvchilariga tizimda o'rnatilgan drayverlarni tuzatilgan versiyalarga yangilash tavsiya etiladi. Agar GeForce GTX va GeForce RTX oilalarining kartalari haqida gapiradigan bo'lsak, ular uchun drayverning xavfsiz versiyasi 430.64 (yoki undan keyingi) raqamidir. Quadro oilaviy kartalari uchun tuzatilgan versiyalar 430.64 va 425.51, Tesla oilaviy mahsulotlari uchun esa 425.25 raqamlari bilan belgilangan. Ushbu versiyalarga yangilab bo'lmaydigan eski professional grafik kartalar uchun keyingi ikki hafta ichida tuzatishlar kiritilishi kerak.



Manba: 3dnews.ru

a Izoh qo'shish