NVIDIA radzi zaktualizować sterowniki z powodów bezpieczeństwa
Komputery to łakomy kąsek dla cyberprzestępców, którzy za ich pomocą mogą zyskać dostęp do poufnych danych. Kompromitujące zdjęcia i maile, dane do bankowości internetowej czy hasła i kody dostępu do fizycznych obiektów. Nic więc dziwnego, że sporo osób szuka luk w sprzęcie i oprogramowaniu. Zarówno w niecnym celu, jak i pro publico bono. Szuka też NVIDIA, która poinformowała swoich konsumentów o odkryciu pięciu poważnych zagrożeń w pakiecie sterowników dla ich kart graficznych. Mowa zarówno o konsumenckich jednostkach GeForce, jak i tych skierowanych do pracy w postaci modeli Quadro, NVS i Tesla. Rozwiązaniem jest aktualizacja pakietu oprogramowania.
Domowy użytkownik nie ma co nadmiernie panikować. Wykryte luki wymagają fizycznego dostępu do narażonego komputera, a wtedy jest już zdecydowanie większe pole do popisu niż oprogramowanie NVIDII.
Test karty graficznej NVIDIA GeForce RTX 2080 SUPER - Premiera
NVIDIA znalazła pięć luk bezpieczeństwa w windowsowych sterownikach dla kart graficznych z serii GeForce, Quadro, NVS i Tesla. Nowe zagrożenia zaklasyfikowane zostały, zgodnie z CVSS V3, jako bardzo groźne i stwarzają szereg możliwości atakującemu. Narażeni są posiadacze komputerów z systemem operacyjnym Windows 7, Windows 8, Windows 8.1 oraz wreszcie Windows 10. Wykorzystanie luk wymaga jednak fizycznego dostępu do maszyny. Rozwiązanie jest już częściowo gotowe, wystarczy bowiem zaktualizować pakiet sterowników.
Wywiad z NVIDIA. Battle Royale pomaga promować Ray Tracing?
Szczegółowe informacje dotyczące sterowników, które obarczone są ryzykiem takiego ataku widoczne są w tabeli powyżej. Posiadacze konsumenckich kart graficznych NVIDIA GeForce powinny zaktualizować swoje oprogramowanie do wersji 431.60. Posiadacze NVIDIA Quadro i NVS zależnie od wykorzystywanej wersji - dla pakietu R430 będą to sterowniki z numerem 431.70, dla pakietu R418 będą to sterowniki 426.00, dla R390 to 392.56, zaś osoby korzystające z R400 oraz posiadacze kart NVIDIA Tesla muszą wstrzymać się kolejno do 19 i 12 sierpnia 2019. Ja zaś jeszcze tylko raz jeszcze podkreślę, że nie ma co nadmiernie panikować. Wykryte luki wymagają fizycznego dostępu do narażonego komputera, a wtedy jest już zdecydowanie większe pole do popisu niż oprogramowanie NVIDII.
Powiązane publikacje

Rządy i szpiedzy dominują w wykorzystaniu podatności zero-day. Google ujawnia, kto naprawdę stoi za najgroźniejszymi atakami
6
Urządzenia z iOS i Android nadal narażone na juice jacking. Nowe badania ujawniają kolejne luki w zabezpieczeniach
19
Reklamy tworzone przez AI i prezenterzy radiowi, którzy nie istnieją - nowa rzeczywistość, w której bez weryfikacji informacji ani rusz
30
Cyberprzestępcy z pomocą GPT-4o Mini i AkiraBota zalali 80 000 stron internetowych automatycznie generowanymi treściami SEO
11