NVIDIA ekran kartı sürücülerinde bulunan açıklar için yamalanmış sürümler yayınladı.
NVIDIA tarafından GeForce, Quadro, NVS ve Tesla ekran kartı sürücülerini etkileyen 5 açık kapatıldı. Windows 7 ile Windows 10 arasındaki sürümleri etkileyen açıklardan CVE-2019-5683, CVE-2019-5684 ve CVE-2019-5685 yüksek riskli, CVE-2019-5686 ve CVE-2019-5687 ise orta riskli olarak sınıflandırılmıştı. NVIDIA ekran kartı sürücüsü açıklarından uzaktan erişimle istifade edilemiyor oluşu ise kullanıcıların yüreğine bir nebze olsun su serpecek cinsten.
Buna göre kullanıcıların güncelleme yapması gereken sürücü sürümleri ise şu şekilde sıralanıyor:
İşletim Sistemi | Etkilenen Sürümler | Güncellenen Sürüm | |
GeForce | Windows | 431.60 öncesi tüm R430 sürümleri | 431.60 |
Quadro, NVS | Windows | 431.70 öncesi tüm R430 sürümleri | 431.70 |
426.00 öncesi tüm R418 sürümleri | 426.00 | ||
Tüm R400 sürümleri | 19 Ağustos 2019 haftası çıkacak | ||
392.56 öncesi tüm R390 sürümleri | 392.56 | ||
Tesla | Windows | Tüm R418 sürümleri | 12 Ağustos 2019 haftası çıkacak |
Saldırganların NVIDIA sürücüleri üzerinden sistemlerin peşine düşmesi yaygın olmasa da Google Project Zero araştırmacılarının 2017’de dikkat çektiği olaylar yaşanabilir. Konuyla ilgili olarak araştırmacı Oliver Chang, “Modern grafik sürücüleri karmaşıktır ve EoP’ler ve sanal alan için GPU’ya erişimi olan işlemlerden (Örneğin; Chrome GPU işlemi) kaçan büyük bir saldırı yüzeyi sağlar” demişti.
NVIDIA ise kullanıcıların en kısa sürede yeni sürücüleri indirip kurmasını öneriyor.
İlginizi çekebilir: NVIDIA GeForce 431.60 WHQL Game Ready Sürücüleri Yayınlandı