ნაპოვნია Nvidia-ს დაუცველობა. დროა განაახლოთ თქვენი დრაივერები

Nvidia RTX 2060 Super და RTX 2070 Super მიმოხილვა
დენ ბეიკერი/ციფრული ტენდენციები

მხოლოდ ამ თვეში, Nvidia-მ გამოაქვეყნა უსაფრთხოების ბიულეტენი თავის საიტზე აფრთხილებდა მომხმარებლებს, რომ GPU-ები მის GeForce, Quadro და Tesla პროდუქციის ხაზებში დაზარალდნენ სერიოზული დაუცველობით. დაუცველობის სიმძიმის დიაპაზონი, მაგრამ ისეთივე საშიშია, როგორც ადგილობრივი კოდის შესრულება და პრივილეგია ესკალაცია და შეიძლება მოიძებნოს მრავალი მძღოლის ტრასების ყველა ვერსიაში, რომელსაც კომპანია ითვალისწინებს აპარატურა.

აღსანიშნავია, რომ ეს მოიცავს R430 ხაზს, რომელიც კვებავს GeForce GPU-ს. მიუხედავად იმისა, რომ Nvidia-მ მას შემდეგ გამოუშვა ყველა მისი GeForce-ის ახალი შესწორებული ვერსიები და მისი Quadro დრაივერებიდან ბევრი, Quadro და Tesla-ს ზოგიერთი დრაივერის პატჩები არ არის გამოშვებული და ზოგიერთ შემთხვევაში არ იქნება მზად ორისთვის კვირები.

რეკომენდებული ვიდეოები

უსაფრთხოების ამ მნიშვნელოვანი ხარვეზების გამოვლენა ხდება განსაკუთრებით უხერხულ დროს GPU მწარმოებლისთვის, ახლახან გამოუშვა GeForce RTX Super ხაზი დან გრაფიკული ბარათები გამოვიყენოთ E3-ის შემდგომი თამაშების აღფრთოვანება. იმის გათვალისწინებით, რომ ლოკალური პრივილეგიების ესკალაციის დაუცველობაზე ზრუნვა ხშირად ნაკლებად სერიოზულად აღიქმება, ვიდრე უფრო საშიში დისტანციური კოდის შესრულება. შედარებით შეზღუდული შეტევის ვექტორის გამო დაუცველობის გამო, გეიმერებმა შეიძლება არ იფიქრონ, რომ ჩამოტვირთონ და დააინსტალირონ პატჩი მათ ახლად შეძენილ RTX-ზე სუპერ GPU.

დაკავშირებული

  • აი, როგორ იცავს Nvidia RTX 4060 Ti მეხსიერების დაპირისპირებას
  • Oops - Nvidia-მ შემთხვევით გამოავლინა სრულიად ახალი GPU
  • შესაძლოა Intel-მა იპოვა გამოსავალი Nvidia-ს დნობის GPU-ებისთვის

უსაფრთხოების ეს ხვრელები ასევე ემთხვევა AMD-ის წინააღმდეგ ბოლოდროინდელ იმედგაცრუებულ ჩვენებას. AMD წარმატებით მოატყუა Nvidia-ს საკუთარი RTX Super გამოშვების საბოტაჟი ნაკლებად კონკურენტული ფასით, ახალი GPU-ების მარკეტინგი, მაღალი სიმძიმის მოწყვლადობით, აუცილებლად იგრძნობა მარილის მოხვედრა ჭრილობაში.

Nvidia-სთვის ერთი გადარჩენის მადლი არის ის ტექნიკის ზოგიერთმა მწარმოებელმა შეიძლება შეაერთოს დრაივერის განახლება როგორც უფრო დიდი სისტემის განახლებების ნაწილი, მაგრამ მომხმარებლებს ნამდვილად არ უნდა ჰქონდეთ ამის იმედი.

როგორც ამჟამად დგას, ლოკალური კოდის შესრულების შეცდომამ, რომელიც შერწყმულია პრივილეგიების შესრულების შეცდომთან, შეუძლია დატოვოს გაუხსნელი მოწყობილობები ღიად. ფიზიკური შეტევები, რომლის დროსაც მავნე აქტორი იძენს ფიზიკურ წვდომას მოწყობილობაზე, რათა მისცეს საკუთარ თავს ადმინისტრატორის პრივილეგიები და გაუშვას თვითნებური კოდი. ასეთი შეტევა არ არის გამორიცხული, რადგან ბევრი მოწყობილობა, რომელიც შეიცავს დაუცველ Nvidia გრაფიკულ ბარათებს, გამოიყენება კრეატიულები, რომლებსაც შეიძლება ჰქონდეთ ან არ ჰქონდეთ უსაფრთხოების ძლიერი მოდელები, ან იყენებდნენ საჯაროდ ხელმისაწვდომ მოწყობილობებს, როგორიცაა ბიბლიოთეკებში ან თამაშებში ლაუნჯები. მიუხედავად ამისა, ნებისმიერმა მომხმარებელმა, რომელსაც აქვს დაზარალებული აპარატურა, უნდა ჩამოტვირთოთ და გაუშვას Nvidia-ს მიერ მოწოდებული პატჩის ინსტალატორები (ან მალე მიაწვდის მათ, ვინც ჯერ არ არის ხელმისაწვდომი) რაც შეიძლება მალე.

რედაქტორების რეკომენდაციები

  • AMD-მ შესაძლოა გაანადგუროს Nvidia ლეპტოპის GPU–ებით – მაგრამ ის ჩუმად მუშაობს დესკტოპის წინა მხარეს
  • Nvidia ემსახურება ფასების მნიშვნელოვან შემცირებას თავის საუკეთესო GPU-ზე
  • ჯილდოს მიღების შემდეგ, Nvidia ზურგს აქცევს კრიპტოვალუტას
  • Nvidia–მ ახლახან გაასწორა მთავარი პრობლემა, რომელმაც შესაძლოა შეანელა თქვენი CPU
  • არავინ ყიდულობს RTX 4080-ს – დააკლებს თუ არა ნვიდია თავის გიჟურ ფასს?

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო