用户
搜索
  • TA的每日心情
    慵懒
    2019-11-16 20:02
  • 签到天数: 86 天

    连续签到: 2 天

    [LV.6]常住居民II

    i春秋-脚本小子

    Rank: 2

    5

    主题

    10

    帖子

    1265

    魔法币
    收听
    0
    粉丝
    0
    注册时间
    2019-3-3
    发表于 2019-8-6 23:21:08 0742
    本帖最后由 三剑客安全实验室 于 2019-8-7 09:51 编辑

    几天前,NVIDIA发布了八月份的最新驱动安全公告,其中赫然出现了5个漏洞,官方提醒用户尽快升级到最新的461.60版本的驱动以修复这几个漏洞避免被攻击。

    1ad5ad6eddc451da12ed946eedf36f63d016322b.jpeg 1b4c510fd9f9d72ab122cbca87241531359bbbb3.jpeg
    这些漏洞波及GeForce、Quadro、NVS、Tesla等各条产品线,分别涉及用户模式驱动、DirectX驱动、内核模式层(nvlddmkm.sys)等方面,可导致本地代码执行、DoS拒绝服务攻击、权限提升等,操作系统则影响Windows 7、Windows 8.1、Windows 10。其中,GeForce游戏卡的漏洞影响最新版431.60之前R430系列的所有版本,升级至431.60版本即可免疫,而升级驱动也是唯一的解决方法

    NVIDIA又在GeForce Experience软件中加入了游戏优化、录制游戏视频、捕捉游戏画面、添加游戏滤镜等更多的功能,成为了玩家居家旅行畅玩游戏的必备工具。不过最近来自安全研究机构Rhino Security实验室的研究员David Yesland发现?GeForce Experience暗藏高危漏洞,识别码CVE-2019-5674,可被别有用心人进行代码注入或者DDos攻击。根绝这一问题,NVIDIA已经紧急推出了v3.18.0.94版本的GeForce Experience,强烈建议用户更新以消除这个安全隐患。

    NVIDIA特别提醒说,PC厂商提供的驱动可能是431.23、425.85、412.39等旧版本,很多用户也不会主动升级显卡驱动,所以请所有GeForce显卡用户尽快通过Windows Update检查升级最新驱动,或者前往GeForce.com官方网站下载更新。

    超能网也建议用户尽快更新显卡驱动,本来NVIDIA驱动负优化的说法就是不成立的,他们之前做过测试(昔日旗舰显卡GTX 980 Ti、R9 Fury,时至今天真有负优化?)证明NVIDIA驱动负优化是不存在的

    最近NVIDIA的软件中接连爆出高危漏洞,从Tegra芯片的Boot Loader漏洞到显卡驱动中的漏洞,五月份也有一次显卡驱动被爆出三个高危漏洞的事件。虽然说存在漏洞是不可避免的,但是NVIDIA还是应当提高公司对于软件的安全意识,因为市场占有率的原因,NVIDIA的产品,尤其是显卡产品,无论是从占有率还是从保有量上来说,都是非常巨大的数字,高风险级别的漏洞代表着给千万级的用户带来巨大的安全风险。
    但是现在还没有出现针对这些漏洞的攻击。



    发新帖
    您需要登录后才可以回帖 登录 | 立即注册