Nvidia GPU "Game Ready" GeForce sürücüsünün 442 versiyasını buraxdı.5 və Tesla və Quadro silsilələrinə aid olan filialların müvafiq versiyaları, iki kritik açığı təyin etmək. Doldurulmuş çatışmazlıqlar təcavüzkarlara imtiyazların artırılması hücumlarını həyata keçirməyə və ya zərərli kodların icrasına və ya hədəfdən həssas məlumatların eksfiltriyasına qapı açan xidmət dövlətlərinin rədd edilməsinə səbəb ola bilər. Beləliklə, Nvidia GPU sürücünüzü dərhal yeniləməyiniz tövsiyə olunur, çünki bu təhlükəsizlik yamasıdır və sadəcə bir xüsusiyyət və ya performans yeniləməsi deyil.
Dəmlənmiş səhvlər aşağıdakılardır:
CVE-2020-5957 – CVSS v3 bal: 8.4, Bu Nvidia İdarəetmə Paneli komponentindəki bir həssas bir sistem faylını pozmağa və hədəf sisteminin xidmət vəziyyətindən imtina etməsinə imkan verir. Bu səhvin istismarı ilə imtiyazların artması da mümkündür.
CVE-2020-5958: – CVSS v3 bal: 6.7, Bu, təcavüzkarın sistemə zərərli DLL faylı əkərək istifadə edə biləcəyi Nvidia İdarəetmə Paneli komponentindəki digər bir qüsurdur. Yerli sistemə giriş tələb edir, lakin bu yerinə yetirildiyi təqdirdə təcavüzkar kodu ixtiyari olaraq icra edə, hədəf sistemindəki hər hansı bir məlumatı əldə edə və xidmət vəziyyətindən imtina edə bilər.
Təsirə məruz qalan məhsullar və sürücü versiyaları hər şeyə aiddir Windows, və aşağıdakılardır:
Hansı sürücünü istifadə etdiyinizdən və yuxarıda göstərilən hücumlara qarşı həssas olub olmadığınızdan əmin deyilsinizsə, əmr sorğusunu açın və aşağıdakıları işə salın: "C: Proqram Faylları NVIDIA Corporation NVSMI nvidia-smi ”. Bu, sürücü versiyasını və GPU-nun işlədiyi prosesləri göstərməlidir.
Ən son versiyanı əldə etmək üçün Nvidia'nın "Sürücü Yükləmələri"Veb səhifəsinə daxil olun, məhsulunuzun məlumatlarını və əməliyyat sisteminizi daxil edin və qrafik kartınız üçün ən son versiyasını yükləyin. Alternativ olaraq, məhsulunuz üçün yeni bir sürücü versiyası olduqda pop-uplara və xatırlatmalara xidmət edəcək "GeForce Təcrübəsi" alətini quraşdıra bilərsiniz, lakin bu proqram özünün təhlükəsizlik zəifliyi ilə gəlir, buna görə də diqqətli olun.