پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

Nvidia جزئیات آسیب‌پذیری درایورهای GeForce اعلام شد+بهمراه اصلاحیه

اسفند ۱۳, ۱۳۹۳ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – در هفته گذشته وجود یک حفره امنیتی در اخرین درایورهای کارتهای گرافیک انویدیا یعنی GeForce, Quadro, NVS و GRID اطلاع رسانی شد.

به گزارش کمیته رکن چهارم،ظاهرا این آسیب‌پذیری امنیتی از سالها پیش در درایورهای انویدیا برای ویندوز وجود داشته و به همین دلیل است که انویدیا برای همه این درایورها اصلاحیه ای منتشر کرده است.
امروز اتویدیا در مورد این آسیب‌پذیری که آنرا CVE-2015-1170 نامیده و در اواسط ژانویه توسط یک متخصص امنیت به نام James Forshaw و در چهارچوب پروژه زرودی گوگل کشف شده بود, توضیح بیشتری داده است.
Nvidia میگوید که این آسیب‌پذیری در خود درایور گرافیک یعنی فایلهای “nvlddmkm.sys” در سیستم ویندوز NT 6.x و “mini.sys” در ویندوز NT 5.x بوده و بهره برداری از آن امکان سرقت هویت و ارتقاء اجازه کاربری را روی سیستم فراهم میسازد. یک کاربر سیستم و یا یک برنامه مخرب که بدون اطلاع کاربر روی سیستم نصب شده میتوانند با استفاده از قابلیتهای “impersonation” در API اختیارات ادمینیستراتور را کسب نمایند و سیستم و داده های انرا تخریب یا الوده نمایند.
به نقل از ترفندستان, Nvidia خطر این آسیب‌پذیری را ۶٫۶ از ۱۰ اعلام کرده است. توصیه شده که هر چه سریع تر درایورهای گرافیک انویدیا جز برای سیستم ویندوز ۸ و یا لینوکس بروز شوند. در واقع این آسیب‌پذیری شامل نسخه های ۸ و ۸٫۱ و ۱۰ ویندوز و ویندوز سرور ۲۰۱۲/۲۰۱۲R2 نشده و فقط شامل نسخه های زیر میشود :
Windows XP
Windows Vista
Windows 7
Windows Server 2003
Windows Server 2008
Windows Server 2008 R2
از طرفی هر چند درایورهای ۳۴۷٫۵۲ با این اصلاخیه برای ویندوز لیکس پی و جی پی یوهای جدید یعنی جی قورس ۴۰۰ و بالاتر (Fermi, Kepler, Maxwell) منشر شده اما برای درایورها و جی پی یوهای قدیمی چون سری جی فورس ۶, ۷, ۸, ۹, ۱۰۰, ۲۰۰ et 300 (microarchitecture Tesla) منتشر نشده است چون ویندوز XP مدتی است توسط مایکروسفت پشتیبانی نمیشود و در نتیجه انویدیا معتقد است که این سیستم آسیب‌پذیری های بسیار دیگری نیز دارد و ارائه بروز رسانی امنیت درایور برای آن فایده ای ندارد. بدینگونه درایور R304, R340 و R343 برای ویندوز ایکس پی بروز رسانی نمیشوند.
لینک‌های دانلود درایورهای بروز شده Nvidia در زیر آمده‌اند :
Nvidia GeForce 6/7 309.08 WHQL برای ویندوزهای Vista/7/8/8.1- 32 بیت
Nvidia GeForce 6/7 309.08 WHQL برای ویندوزهای Vista/7/8/8.1- 64 بیت
Nvidia GeForce 8/9/100/200/300 Desktop/Notebook 341.44 WHQL برای ویندوزهای Vista/7/8/8.1- 32 بیت
Nvidia GeForce 8/9/100/200/300 Desktop/Notebook 341.44 WHQL برای ویندوزهای Vista/7/8/8.1- 64 بیت
Nvidia GeForce 400/500/600/700/800/900 Desktop/Notebook 345.20 WHQL برای ویندوزهای Vista/7/8/8.1- 32 بیت
Nvidia GeForce 400/500/600/700/800/900/ Desktop/Notebook 345.20 WHQL برای ویندوزهای Vista/7/8/8.1- 64 بیت
Nvidia GeForce 347.52 WHQL GeForce 400/500/600/700/800/900 desktop/notebook برای ویندوزهای Vista/7/8/8.1- 32 بیت
Nvidia GeForce 347.52 WHQL GeForce 400/500/600/700/800/900 desktop/notebook برای ویندوزهای Vista/7/8/8.1- 64 بیت
Nvidia GeForce 347.52 WHQL GeForce 400/500/600/700/800/900 desktop/notebook برای ویندوز XP – ۳۲ بیت
Nvidia GeForce 347.52 WHQL GeForce 400/500/600/700/800/900 desktop/notebook برای ویندوز XP – ۶۴ بیت
برای کارت گرافیکهای پروفشنال Quadro, NVS و GRID مستقیما به سایت انویدیا رجوع کنید.

منبع : رسانه خبری امنیت اطلاعات

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.