Nvidia обяви, че е поправила няколко критични уязвимости в сигурността на графичните си драйвери и софтуера за управление на виртуални графични процесори. Тези уязвимости засягат операционните системи Windows и Linux.
Последните актуализации на софтуера на Nvidia са насочени към няколко уязвимости в сигурността, които позволяват на нападатели с локален достъп да изпълняват злонамерен код, да крадат данни или да предизвикват смущения в засегнатите системи.
Сред поправките се открояват две високорискови уязвимости. Първата, обозначена като CVE-2024-0150 е свързана с препълване на буфера в драйвера за дисплей на графичния процесор, което може да доведе до компрометиране на системата поради подправяне на данни и разкриване на информация. Вторият критичен проблем, обозначен като CVE-2024-0146 засяга Virtual GPU Manager, при който компрометирана гост-система може да доведе до повреждане на паметта, което потенциално може да доведе до изпълнение на злонамерен код и превземане на системата.
Nvidia препоръчва на потребителите на системи Windows да ъпгрейднат поне до версия на драйвера 553.62 (клон R550) или версия 539.19 (клон R535). Потребителите на Linux трябва да инсталират версия на драйвера 550.144.03 или 535.230.02 в зависимост от клона на драйвера.
Актуализациите обхващат продуктовите линии RTX, Quadro, NVS и Tesla на Nvidia. Корпоративните среди, използващи технологии за виртуализация на Nvidia могат да бъдат изправени пред допълнителни рискове, ако не инсталират най-новите актуализации за сигурност. По-конкретно, уязвимост, обозначена като CVE-2024-53881 позволява на гостуващите системи да прекъсват връзката на хост машините, което може да доведе до прекъсвания в цялата система. За да поправят тези уязвимости в сигурността, потребителите на софтуер за виртуални графични процесори трябва да обновят драйвера до версия 17.5 (550.144.02) или 16.9 (535.230.02).
Компанията обяснява, че уязвимостите са насочени към системи, до които нападателите имат локален достъп. Във виртуални среди обаче, където множество потребители споделят ресурсите на GPU, тези уязвимости представляват значителна заплаха за сигурността. Системните администратори могат да изтеглят актуализациите за сигурност от страницата за изтегляне на драйвери на Nvidia. Корпоративните клиенти на vGPU среди трябва да получат пачове чрез портала за лицензиране на Nvidia. Компанията препоръчва тези актуализации да бъдат инсталирани незабавно на всички засегнати системи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!