英伟达发布新版NVIDIA GeForce Experience修复权限提升等安全漏洞

英伟达昨天发布新版的显卡驱动程序还着实让人有些意外,因为这个版本实际上此前已发布但英伟达又重新发布。

即版本号没有进行变更的情况下英伟达直接制作新安装包推送给用户,同时英伟达只表示提升部分游戏的稳定性。

不过实际情况是此版本修复某个关键漏洞所以英伟达没有公开说明,攻击者利用此漏洞可以提权并触发代码执行。

英伟达发布新版NVIDIA GeForce Experience修复权限提升等安全漏洞

CVE-2019-5674安全漏洞:

英伟达对此漏洞的自评是高危漏洞并给予8.8分的评价(最高10分),  所以看起来这个漏洞的危害相对来说是有些大。

此漏洞主要影响安装英伟达显卡驱动程序并已经启用 ShadowPlay 和 NVContainer 以及 GameStream 的用户。

据英伟达表示NVIDIA GeForce Experience v3.18及此前版本均受影响,因此对于用户来说还是要及时进行更新。

所幸此漏洞无法远程攻击:

据研究人员透露想要利用这枚漏洞的话得从本地执行,所以没办法直接通过远程方式利用漏洞并提权和执行代码。

不过英伟达担心攻击者会预先在用户设备上安插后门程序,然后再借助后门程序的力量从本地提权进而展开攻击。

也正是如此英伟达还是强烈建议用户尽早安装新版显卡驱动程序对 NVIDIA GeForce Experience 进行升级操作。

下载英伟达显卡驱动程序:已不再提供32位版驱动程序

本文由 蓝点网 作者:山外的鸭子哥 发表,其版权均为 蓝点网 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
1
topgamer
限时免费领取正版套装:全方位PDF软件文电通PDF 5正版套装
哇哦恭喜您已成功屏蔽了蓝点网的小广告
扫码关注蓝点网微信公众号

评论:

2 条评论,访客:2 条,站长:0 条
  1. oppai520
    oppai520发布于: 
    Google Chrome 72.0.3626.121 Google Chrome 72.0.3626.121 Windows 10 64位版 Windows 10 64位版

    “32位Windows 10 DCH专版”应该改成64位笔电呀

    • 山外的鸭子哥
      山外的鸭子哥发布于: 
      Google Chrome 73.0.3683.86 Google Chrome 73.0.3683.86 Windows 10 64位版 Windows 10 64位版

      哈哈哈 是的 不好意思习惯性的64位32位了😂😂😂

发表评论