August 9, 2019 Santa Clara / CA / USA – The NVIDIA logo and symbol displayed on the facade of one of their office buildings located in the Company’s campus in Silicon Valley

 

آسیب‌پذیری‌های خطرناکی در درایور Nvidia وجود دارد که می‌تواند مشکلات زیادی را برای کاربران به همراه داشته باشد.

سازنده چیپ‌های گرافیکی انویدیا دو آسیب‌پذیری خطرناک درایورهای خود را برطرف کرد. مهاجمان می‌توانند با استفاده از این آسیب‌پذیری، اطلاعات حساس کاربر را مشاهده کرده، حملات دستکاری سطح دسترسی انجام داده یا با استفاده از سیستم قربانی، حملات قطع دسترسی انجام دهند.

چیپ‌های گرافیکی انویدیا، در بین گیمرهای مشتاق، از محبوبیت بالایی برخوردار است.

یکی از این آسیب‌پذیری‌ها در قسمت کنترل پنل انویدیا قرار دارد که امکان مدیریت و اعمال تنظیمات گرافیکی را در اختیار کاربر قرار می‌‎دهد. مهاجم می‌تواند با بهره‌جویی از این آسیب‌پذیری، دسترسی محلی بدست‌آورده و از سیستم قربانی برای حملات قطع دسترسی (DoS) یا دستکاری سطح دسترسی استفاده کند.

آسیب‌پذیری دیگر به یکی از مدل‌های برنامه نویسی و پلتفرم محاسباتی توسعه داده شده توسط این شرکت، با نام درایور کودا (CUDA)، مربوط می‌شود. این آسیب‌پذیری از کنترل دسترسی نادرست در رابط کاربری برنامه ناشی می‌شود. با بهره‌جویی از این آسیب‌پذیری می‌توان دستورات مخربی را از راه دور اجرا کرده و از سیستم قربانی برای حملات قطع دسترسی (DoS) استفاده کرد.

نظرات

نظر (به‌وسیله فیس‌بوک)