Nvidia je varování vlastníků GPU aktualizovat ovladače grafické karty poté, co společnost objevila několik slabých míst zabezpečení na vysoké úrovni. Informuje o tom ThreatPost že Nvidia našla chyby ve svém virtuálním softwaru GPU a ovladači displeje, který je nutný pro fungování grafické karty.
Nvidia má tabulku ukazující ovladače pro různé produktové řady napříč Windows a Linux, ale na tom vlastně nezáleží. Zdá se, že ovladače GeForce, Quadro a Tesla jsou zranitelné ve Windows a Linuxu, takže je nejlepší aktualizovat ovladač grafiky bez ohledu na to.
Doporučená videa
Celkem společnost odhalila 13 bezpečnostních zranitelností, pět prostřednictvím ovladače zobrazení GPU a osm prostřednictvím softwaru vGPU. Většina se pohybuje mezi 7 a 8 na CVSS 3.1 (Common Vulnerability Scoring System), což je otevřený standard pro hodnocení bezpečnostních zranitelností na stupnici od 1 do 10.
Příbuzný
- Nvidia možná konečně opravila své tavící se napájecí konektory
- Testoval jsem nový RTX 4060 od Nvidie proti RX 7600 – a není to hezké
- Nvidia vzdoruje potlačování, brání 8GB VRAM v posledních GPU
CVE-2021-1074 je jedním z nejnaléhavějších problémů se základním skóre CVSS 7,5. Tato zranitelnost se projevuje v display driver installer, kde útočník s přístupem k místnímu systému může nahradit instalační soubory škodlivými jedničky. Na druhé straně CVE-2021-1078 získalo základní skóre 5,5, což ukazuje na zranitelnost v ovladači jádra, která by mohla vést k havárii systému.

K dispozici je také CVE-2021-1085 prostřednictvím softwaru vGPU (základní skóre 7,3), který otevírá možnost zapisovat data do sdílených paměťových míst a manipulovat s nimi po ověření. To by mohlo vést k eskalaci privilegií a odmítnutí služby.
Pokud máte jen Nvidii grafická karta, nemusíte se obávat zranitelností vGPU. Software vGPU je vytvořen pro datové centrum a umožňuje operátorům sdílet výkon grafické karty mezi několika virtuálními stroji. Nvidia doporučuje aktualizovat váš

Chyby zabezpečení zdůrazňují důležitost pravidelné aktualizace softwaru a ovladačů. Dříve v tomto roce, Nvidia opravila několik zranitelností v ovladači displeje a pokračuje v odesílání aktualizací, kdykoli se objeví zranitelnosti. Současná dávka problémů může vést ke spuštění škodlivého kódu (ransomware atd.), eskalace oprávnění, prozrazení dat, poškození dat a/nebo odmítnutí služby, takže byste měli co nejdříve aktualizovat ovladač GPU možný.
Všechny problémy přicházejí prostřednictvím softwaru, takže nezáleží na tom, jakou grafickou kartu máte. Dokonce i s GPU poslední generace nebo starší – je to pravděpodobná situace přetrvávající nedostatek grafických karet — stále musíte aktualizovat ovladač.
Doporučení redakce
- Nvidia nechce, abyste věděli o jejím kontroverzním novém GPU
- Měli byste si koupit Nvidia RTX 4060 nebo RTX 4060 Ti?
- AMD může rozdrtit Nvidii svými grafickými procesory pro notebooky – ale na přední straně stolního počítače je ticho
- Superpočítač od Nvidie může přinést novou éru ChatGPT
- Nvidia RTX 4060 Ti vs. RTX 4070: porovnání GPU střední třídy Nvidia
Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.