GeForce RTX har muligvis lige modtaget en ny spilklar driver med fuld understøttelse af DirectX 12 Ultimate. Men det er også i den modtagende ende af en NVIDIA GPU-drivers sikkerhedspatch.
Det er et af NVIDIA-grafikkortene, der for nylig er ramt af en DenSL of Service (DoS) -sårbarhed. Andre GPU'er, hvis drivere fik en sikkerhedsopdatering, er Quadro, Tesla og NVS.
NVIDIA GPU-drivere sikkerhedsfejl
Sikkerhedsopdateringer til NVIDIA GPU-drivere er nu tilgængelige. Du bør overveje at downloade programrettelsen, hvis du bruger nogen af de berørte GPU'er på Windows og Linux.
Selv om dette ikke er en ekstern trussel om kodeudførelse, er den alvorlig nok til at berettige til rettelse uden forsinkelse. Med en af fejlene kræver en angriber fysisk adgang til målenheden for at starte processen med at bryde GPU-firmwaren.
Efter første adgang kan de implementere scripts, der giver dem forhøjet adgang til beskyttede systemkomponenter eller ressourcer. Ligeledes kan dette bane vejen for et DoS-angreb.
NVIDIA GPU Display Driver indeholder en sårbarhed i NVIDIA Control Panel-komponenten, hvor en hacker med lokal systemadgang kan ødelægge en systemfil, hvilket kan føre til tjenestenekt eller optrapning af privilegier.
De seneste rettelser til NVIDIA GPU-driversårbarheder kommer på et tidspunkt, hvor drivere og firmware allerede er en vigtig cyberangrebsvektor.
For eksempel demonstrerede forskere for nylig Thunderspy-sårbarheden i Thunderbolt-firmware. Angribere kan udnytte det til at spionere på et system, stjæle data eller udføre vilkårlig kode i systemkernen.
Det kan tage mere end blot den typiske antivirussoftware at opdage og stoppe malware, der udnytter firmware- eller driverdesignfejl. Af den grund har Microsoft foreslået ekstra forstærkninger med hardwarebaseret eller sikret kernesikkerhed.
I mellemtiden tilføjede virksomheden netop en firmwarescanner til Microsoft Defender ATP-sikkerhedsværktøjet.
Eventuelle synspunkter eller spørgsmål om almindelige Windows 10-driver / firmwaresikkerhedsfejl? Du er velkommen til at give os besked via kommentarfeltet nedenfor.
- Cybersikkerhed
- GPU
- NVIDIA-driver