时间:2020-06-28 来源:u小马 访问:次
适用于Win10的NVIDIA为其GeForce,Quadro,Tesla和NVS GPU发布了安全更新,此更新修补了驱动程序中的DoS /特权提升漏洞。
GeForce RTX可能刚刚收到了支持DirectX 12 Ultimate的新游戏就绪驱动程序。但这也是NVIDIA GPU驱动程序安全补丁的接收端。
它是最近受到拒绝服务(DoS)漏洞影响的NVIDIA图形卡之一。驱动程序进行了安全更新的其他GPU是Quadro,Tesla和NVS。
NVIDIA GPU驱动程序安全漏洞
NVIDIA GPU驱动程序的安全更新现已可用。如果您在Windows和Linux上使用任何受影响的GPU,则应考虑下载补丁。
尽管这不是远程执行代码的威胁,但它的严重性足以保证立即进行修复。使用其中一个错误,攻击者需要对目标设备进行物理访问,以启动破坏GPU固件的过程。
初始访问后,他们可以部署脚本,从而为他们提供对受保护的系统组件或资源的提升访问权限。同样,这可以为DoS攻击铺平道路。
NVIDIA GPU显示驱动程序在NVIDIA控制面板组件中包含一个漏洞,在该漏洞中,具有本地系统访问权限的攻击者可能破坏系统文件,这可能导致拒绝服务或特权升级。
针对NVIDIA GPU驱动程序漏洞的最新修复是在驱动程序和固件已经成为重要的网络攻击媒介的时候进行的。
例如,研究人员最近在Thunderbolt固件中演示了Thunderspy漏洞。攻击者可以利用它来监视系统,窃取数据或在系统内核内执行任意代码。
检测和阻止利用固件或驱动程序设计缺陷的恶意软件,可能不仅仅需要使用典型的防病毒软件。因此,Microsoft一直在提议通过硬件支持或安全的核心安全性来增强功能。
同时,该公司刚刚向Microsoft Defender ATP安全工具添加了固件扫描仪。