Nvidiaはgeforceコントローラの深刻なセキュリティ欠陥を修復します

目次:
Nvidiaは最近 、サービス拒否攻撃や管理者権限の取得を可能にし、システム全体を危険にさらす可能性のある深刻なセキュリティ脆弱性により、Windows用のGeForceドライバーのパッチをリリースしました 。
Nvidiaは深刻なセキュリティ欠陥を修復し、GeForceバージョン430.64のインストールを推奨しています
QuadroとTeslaのGPUも影響を受けますが 、すべてがパッチを受け取っているわけではなく、多くは5月13〜20日までパッチを受け取りません。
3つのうち最も深刻な「CVE-2019-5675」のセキュリティ問題は、コントローラーコンポーネントの1つのコアにある穴が原因です。 基本的に、カーネルはドライバーの非常に重要な部分であり、アクセスおよび変更できる情報に対して特別な特権を持っています。 コントローラが「共有データ (コントローラとシステムの他の部分の間のデータ)を適切に同期しない」という問題が原因で、ハッカーまたはマルウェアプログラムが理論的にシステムの制御を獲得し、システムを拒否攻撃する可能性がありますサービスまたは比較的簡単にデータを収集します。
市場で最高のグラフィックスカードに関するガイドをご覧ください
ドライバーは特定のファイルがWindowsで検証されているかどうかをチェックしないため(バグ "CVE-2019-5676")、 攻撃者はDLLファイルを置き換え、システムまたはユーザーにそれらが正当なものであると信じ込ませ、一部のタイプをアクティブにする可能性があります攻撃またはチート。 DLLはプログラムの一部として自動的に実行されることが多いため、ユーザーまたはシステムは、DLLが実際には偽装されたマルウェアであることを決して知らない場合があります。 3番目の最後の脆弱性「CVE-2019-5677」も、別のコア障害のためにサービス拒否攻撃を提供する可能性があります。
ほとんどのパッチと同様に、これらの最新のドライバーをインストールすることを強くお勧めします。Windowsでは、 GeForceバージョン430.64です。
Tomshardwareフォント