एनवीडिया ने जीपीयू ड्राइवर में कई जरूरी सुरक्षा मुद्दों का खुलासा किया है

एनवीडिया है GPU मालिकों को चेतावनी कंपनी द्वारा कई उच्च-स्तरीय सुरक्षा कमजोरियों की खोज के बाद अपने ग्राफिक्स कार्ड ड्राइवरों को अपडेट करने के लिए। थ्रेटपोस्ट की रिपोर्ट एनवीडिया को अपने वर्चुअल जीपीयू सॉफ़्टवेयर और ग्राफिक्स कार्ड के कार्य करने के लिए आवश्यक डिस्प्ले ड्राइवर में बग मिले।

एनवीडिया के पास विंडोज़ और लिनक्स पर अपनी विभिन्न उत्पाद श्रृंखलाओं के लिए ड्राइवरों को दिखाने वाली एक तालिका है, लेकिन यह वास्तव में मायने नहीं रखती है। ऐसा लगता है कि GeForce, Quadro, और Tesla ड्राइवर विंडोज़ और लिनक्स में असुरक्षित हैं, इसलिए अपने ग्राफ़िक्स ड्राइवर को अपडेट करना सबसे अच्छा है।

अनुशंसित वीडियो

कुल मिलाकर, कंपनी ने 13 सुरक्षा कमजोरियां उजागर कीं, पांच जीपीयू डिस्प्ले ड्राइवर के माध्यम से और आठ वीजीपीयू सॉफ्टवेयर के माध्यम से। अधिकांश सीवीएसएस 3.1 (कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम) पर 7 और 8 के बीच बैठते हैं, जो 1 से 10 के पैमाने पर सुरक्षा कमजोरियों की रेटिंग के लिए एक खुला मानक है।

संबंधित

  • एनवीडिया ने अंततः अपने पिघलने वाले पावर कनेक्टर्स को ठीक कर लिया है
  • मैंने RX 7600 के मुकाबले Nvidia के नए RTX 4060 का परीक्षण किया - और यह अच्छा नहीं है
  • एनवीडिया ने पुशबैक को खारिज कर दिया, हाल के जीपीयू में 8 जीबी वीआरएएम का बचाव किया

CVE‑2021‑1074 सबसे महत्वपूर्ण मुद्दों में से एक है, जिसका आधार CVSS स्कोर 7.5 है। यह भेद्यता इसमें दिखाई देती है डिस्प्ले ड्राइवर इंस्टॉलर, जहां स्थानीय सिस्टम एक्सेस वाला एक हमलावर इंस्टॉलेशन फ़ाइलों को दुर्भावनापूर्ण से बदल सकता है वाले. दूसरी ओर, CVE‑2021‑1078 को 5.5 का आधार स्कोर प्राप्त हुआ, जो कर्नेल ड्राइवर में एक भेद्यता दिखाता है जो सिस्टम क्रैश का कारण बन सकता है।

वीजीपीयू सॉफ्टवेयर (7.3 का आधार स्कोर) के माध्यम से सीवीई‑2021‑1085 भी है, जो साझा मेमोरी स्थानों पर डेटा लिखने और सत्यापन के बाद इसमें हेरफेर करने की क्षमता खोलता है। इससे विशेषाधिकारों में वृद्धि हो सकती है और सेवा से इनकार किया जा सकता है।

यदि आपके पास सिर्फ एनवीडिया है चित्रोपमा पत्रक, आपको vGPU कमजोरियों के बारे में चिंता करने की आवश्यकता नहीं है। वीजीपीयू सॉफ्टवेयर डेटा सेंटर के लिए बनाया गया है, जो ऑपरेटरों को कई वर्चुअल मशीनों में ग्राफिक्स कार्ड पावर साझा करने की अनुमति देता है। एनवीडिया आपको अपडेट करने की अनुशंसा करता है चित्रोपमा पत्रक ड्राइवर के माध्यम से एनवीडिया ड्राइवर डाउनलोड पेज और एनवीडिया लाइसेंसिंग पोर्टल के माध्यम से वीजीपीयू सॉफ्टवेयर (यदि आपके पास इस तक पहुंच है)।

जीईफोर्स आरटीएक्स 3090

कमजोरियाँ आपके सॉफ़्टवेयर और ड्राइवरों को नियमित रूप से अपडेट करने के महत्व पर प्रकाश डालती हैं। इस साल के पहले, एनवीडिया ने कई कमजोरियाँ ठीक कीं इसके डिस्प्ले ड्राइवर में, और जब भी कमजोरियां दिखाई देती हैं तो यह अपडेट जारी करता रहता है। समस्याओं के वर्तमान समूह के कारण दुर्भावनापूर्ण कोड निष्पादन (रैंसमवेयर, आदि), विशेषाधिकारों में वृद्धि हो सकती है। डेटा प्रकटीकरण, डेटा भ्रष्टाचार, और/या सेवा से इनकार, इसलिए आपको जल्द से जल्द अपने GPU ड्राइवर को अपडेट करना चाहिए संभव।

सभी समस्याएं सॉफ्टवेयर के माध्यम से आती हैं, इसलिए इससे कोई फर्क नहीं पड़ता कि आपके पास कौन सा ग्राफिक्स कार्ड है। यहां तक ​​कि अंतिम पीढ़ी या पुराने जीपीयू के साथ भी - एक संभावित स्थिति दी गई है चल रही ग्राफ़िक्स कार्ड की कमी - आपको अभी भी अपने ड्राइवर को अपडेट करना होगा।

संपादकों की सिफ़ारिशें

  • एनवीडिया नहीं चाहता कि आप उसके विवादास्पद नए जीपीयू के बारे में जानें
  • क्या आपको एनवीडिया का RTX 4060 या RTX 4060 Ti खरीदना चाहिए?
  • एएमडी अपने लैपटॉप जीपीयू के साथ एनवीडिया को कुचल सकता है - लेकिन डेस्कटॉप के मोर्चे पर यह चुप है
  • एनवीडिया का सुपरकंप्यूटर चैटजीपीटी का एक नया युग ला सकता है
  • एनवीडिया आरटीएक्स 4060 टीआई बनाम। आरटीएक्स 4070: एनवीडिया के मिडरेंज जीपीयू की तुलना

अपनी जीवनशैली को उन्नत करेंडिजिटल ट्रेंड्स पाठकों को सभी नवीनतम समाचारों, मजेदार उत्पाद समीक्षाओं, व्यावहारिक संपादकीय और एक तरह की अनूठी झलक के साथ तकनीक की तेज़ गति वाली दुनिया पर नज़र रखने में मदद करता है।

श्रेणियाँ

हाल का

PHP को बेहतर बनाने के लिए Microsoft और Zend के बीच समझौता

PHP को बेहतर बनाने के लिए Microsoft और Zend के बीच समझौता

एक असामान्य कदम में, सॉफ्टवेयर दिग्गज माइक्रोस...

गेटवे ने नए सीईओ के नाम बताए

गेटवे ने नए सीईओ के नाम बताए

जब PS5 पहली बार सामने आया, तो विस्तार योग्य भंड...

माइस्पेस कॉपीराइट संगीत पर नकेल कसेगा

माइस्पेस कॉपीराइट संगीत पर नकेल कसेगा

सोशल नेटवर्किंग दिग्गज मेरी जगह के साथ एक समझौ...