Nvidia исправила множество ошибок безопасности драйверов графических процессоров

Разработчики Nvidia устранили множество ошибок, влияющих на драйвер дисплея графического процессора, решив проблемы, которые могли привести к «выполнению кода, отказу в обслуживании, повышению привилегий, раскрытию информации или подделке данных».
Nvidia исправила множество ошибок безопасности драйверов графических процессоров

Nvidia исправила множество ошибок безопасности драйверов графических процессоров. Фото: СС0

В бюллетене по безопасности упоминается о 29 исправленных уязвимостях различной степени серьезности, из-за которых киберпреступники могли использовать аппаратное обеспечение, такое как флагманские линейки видеокарт GeForce и RTX, а также платформу NVIDIA Studio, в качестве уязвимых конечных точек.

Самая крупная обнаруженная проблема получила код CVE‑2022‑34669 и оценку серьезности 8,8 по десятибалльной шкале. Баг позволял непривилегированному пользователю получить доступ или изменить системные файлы или другие файлы, которые имеют решающее значение для приложения.

На втором месте с рейтингом 8,5 оказалась CVE‑2022‑34671. Благодаря ошибке непривилегированный обычный пользователь может вызвать так называемую «запись за пределами границ».

Чтобы избежать таких проблем с безопасностью и защитить систему, NVIDIA предлагает загружать и устанавливать обновления программного обеспечения с помощью страницы официальных загрузок драйверов NVIDIA.

Startpack подготовил список антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Больше интересного

Актуальное

Google обвинила испанскую IT-компанию в продаже шпионского коммерческого ПО для взлома Windows, Chrome и Firefox
LastPass и GoTo сообщают о кибератаке на свои ресурсы
Google Meet станет лучше работать на виртуальных машинах
Ещё…