NVIDIA驱动存在安全漏洞 公司敦促大家紧急更新

NVIDIA 已发出警告,称其之前的驱动程序存在严重的安全问题。 软件中发现的错误允许进行拒绝服务攻击,从而使攻击者能够获得管理权限,从而危及整个系统的安全。 这些问题影响 GeForce GTX、GeForce RTX 显卡以及 Quadro 和 Tesla 系列专业卡。 几乎所有硬件变体都已经发布了必要的补丁,但是,那些不依赖 GeForce Experience 自动驱动程序更新的用户必须自行安装补丁版本。

NVIDIA驱动存在安全漏洞 公司敦促大家紧急更新

根据 NVIDIA 在假期期间发布的安全公告,该问题影响核心驱动程序内核组件之一(nvlddmkm.sys)。 驱动程序和系统进程之间共享数据的同步中出现的软件错误,为各种恶意攻击提供了可能性。 危险的错误早已被泄露到 NVIDIA 代码中,并且存在于编号为 430 的 GeForce 显卡的驱动程序版本中,以及编号为 390、400、418 和 430 的专业 Quadro 和 Tesla 卡的驱动程序中。

此外,在驱动程序安装程序中还发现了另一个严重错误。 根据该公告,该程序在未检查其位置或签名的情况下错误地加载了 Windows 系统库。 这为攻击者欺骗以高优先级加载的 DLL 文件打开了大门。

NVIDIA驱动存在安全漏洞 公司敦促大家紧急更新

这些漏洞非常严重,因此强烈建议所有NVIDIA显卡用户将系统中安装的驱动程序更新到更正的版本。 如果我们谈论 GeForce GTX 和 GeForce RTX 系列显卡,那么对于它们来说,驱动程序的安全版本是编号 430.64(或更高版本)。 对于 Quadro 系列卡,更正后的版本编号为 430.64 和 425.51,对于 Tesla 系列产品,更正后的版本编号为 425.25。 对于无法更新到这些版本的较旧的专业显卡,修复应该会在接下来的两周内进行。



来源: 3dnews.ru

添加评论