Новости Software

NVIDIA закрыла «очень серьёзную» уязвимость в GeForce Experience

Компания NVIDIA выпустила бюллетень, в котором сообщила о закрытии серьёзной уязвимости в утилите GeForce Experience ― сопутствующего графическим драйверам компании программном инструменте для обновления драйверов видеокарт и настройки графики. Обнаруженная уязвимость получила обозначение CVE-2019-5702 и оценку 8,4 балла по 10-бальной шкале.

Отметим, для гарантированного влияния злоумышленника на систему жертвы с помощью уязвимости CVE-2019-5702 необходим локальный доступ к системе. Откуда же такая высокая оценка опасности? Всё дело в простоте, с какой злоумышленник может вызвать отказ системы в обслуживании и повысить свои привилегии. Из-за «низкой сложности» реализации уязвимости ей и присвоена высокая степень опасности. Взаимодействие с жертвой необязательно. Пользователь сам может дать инструменты в руки удалённому хакеру, если случайно запустит на своей системе вредоносное ПО, внедрённое в файл или программу.

В ином случае злоумышленник может сам вручную запустить на компьютере жертвы вредоносное программное обеспечение, имея минимальные привилегии в системе и, тем самым, получить возможность повысить привилегии и доступ к той информации, которая в обычных обстоятельствах защищена от стороннего вмешательства.

Уязвимости CVE-2019-5702 подвержены все релизы GeForce Experience до версии 3.20.2. Для защиты своего компьютера или ноутбука от этой напасти необходимо загрузить GeForce Experience версии 3.20.2 с сайта NVIDIA.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Новая статья: Обзор портативной колонки JBL Clip 4: цепляй и слушай 3 ч.
Groq, разработчик ИИ-ускорителей TSP, привлёк ещё $300 млн инвестиций 3 ч.
Европейский регулятор изучит покупку завода флеш-памяти Intel компанией SK Hynix за $9 млрд 3 ч.
Суд отменил решение, обязавшее Apple выплатить $506 млн в патентном споре по технологиям LTE 4 ч.
Представлен Acer Chromebook Spin 513 на процессоре Snapdragon 7c по цене $480 4 ч.
РосСХД разработает системы хранения данных на базе российских Arm-процессоров «Байкал» 4 ч.
Apple не представит ничего действительно инновационного 20 апреля, заявил аналитик 5 ч.
Пластмассовый мир не должен победить: Sony рассказала об экологичности упаковки PS5 и планах на будущее 5 ч.
Gigabyte уже наделила серию СЖО Aorus WaterForce X поддержкой будущих процессоров Intel Alder Lake в корпусе LGA 1700 5 ч.
При изменении условий гарантии MSI дискриминировала российских пользователей 5 ч.