W ostatnich kilkudziesięciu miesiącach nierzadko można było usłyszeć o lukach bezpieczeństwa dotyczących procesorów Intela i AMD. Odkrywane są one regularnie także w systemach operacyjnych i innym oprogramowaniu. NVIDIA opublikowała informacje o ośmiu lukach, które obecne były w sterownikach do kart graficznych firmy. Niektóre z nich mają dosyć poważny charakter. Na szczęście podatności zostały odpowiednio załatane już jakiś czas temu.
NVIDIA udostępniła informacje na temat ośmiu luk, które obecne były sterownikach do kart graficznych firmy. Wszystkie z nich łata oprogramowanie Game Ready Driver i Studio Driver o numerze 551.61.
NVIDIA GeForce Now – usługa z grami w chmurze doczeka się reklam. Zmiana obejmie tylko niektórych użytkowników
W praktyce powody do niepokoju mogą mieć wyłącznie użytkownicy korzystający ze starszych wersji sterowników. Wszystkie podatności zostały usunięte w sterownikach Game Ready Driver i Studio Driver, które wydano 22 lutego bieżącego roku (wersja 551.61). Osoby, które używają wciąż starszego oprogramowania powinny dokonać aktualizacji. Omawiane luki cechują się zróżnicowanym zagrożeniem, ale niektóre są stosunkowo poważne. Pozwalają bowiem na uruchamianie szkodliwego kodu, umożliwiają atak typu DoS, podwyższenie uprawnień czy manipulowanie danymi.
GeForce Experience oraz Panel Sterowania zostaną zastąpione przez nową aplikację o skromnej nazwie NVIDIA
Osoby korzystające wciąż z układów graficznych niewspieranych przez najnowsze sterowniki, powinny skorzystać z oprogramowania w wersjach 474.82 i 474.89, które także zawierają odpowiednie poprawki bezpieczeństwa. W przypadku profesjonalnych kart graficznych (na przykład Quadro czy Tesla) zaleca się aktualizację do sterowników 538.33. Luki bezpieczeństwa dotyczą także sterowników przeznaczonych dla systemów operacyjnych Linux. Również w tym przypadku wskazane jest ich zaktualizowanie do możliwie najnowszej wersji. Pełną listę podatności, wraz z opisem mechanizmów ich działania, można znaleźć na stronie NVIDII.
Źródło: NVIDIA, Tom’s Hardware
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS