A gyártó minden felhasználóját figyelmezteti a fontos frissítés telepítésére
Ezúttal nem az AMD ügyetlenkedõ szoftveres támogatásáról, de nem is a Microsoft menetrendszerûen hibásan érkezõ frissítéseirõl van szó, ugyanis most az Nvidia szolgáltatott okot a létfontosságú javítócsomag beszerzésére. A cég felhívja a figyelmünket, hogy aki az õ eszközüket használja, véletlenül se mulassza el az új verzió telepítését.
Az Nvidia a napokban egy új szoftverbiztonsági frissítést adott ki videokártya meghajtóihoz, mely saját jelentésük szerint is jó néhány komoly biztonsági rést hivatott befoltozni. Ha ellátogatunk az Nvidia ügyféltámogatást nyújtó oldalára, magunk is szemügyre vehetjük, hogy összesen 16 javításra szolgáló hibát javítanak, melyek némelyike kifejezetten jelentõs kockázatot jelentett. A támadási pontok legtöbbje a veszélyességi skálán már kellemetlenül magasnak számító 7.8-as besorolást kapta meg, de akadnak a közepesnél valamivel rosszabb 5-6 pontos problémák is. A legsúlyosabb ezúttal egy kernel szintû biztonsági rés volt, mely a tízes skálán 8.4 pontot kapott. A felsorolt veszélyek között kifejezetten gyakran szerepel a szolgáltatások megtagadásának lehetõsége, ráadásul a felsorolt résekkel a támadók egyszerû felhasználói jogosultságok mellett is kiemelt hozzáférést érhetnek el és rendszergazdai szintû módosításokat végezhetnek.
Az illetéktelen hozzáférés, adatlopás, illetve az információkkal történõ visszaélés tehát bõven elég indok ahhoz, hogy azok a felhasználók is felfigyeljenek rá, akik alapesetben kikapcsolva tartják a meghajtóprogram automatikus frissítését, és manuálisan is csak akkor végeznék el, ha annak elmulasztása kompatibilitási nehézségekkel jár. Az eset részben azért is különleges, mivel a Windows felhasználói mellett a Linuxos közösség is érintett, a CVE‑2021‑1052, CVE‑2021‑1053 és CVE‑2021‑1056 azonosítóval ellátott biztonsági rések ugyanis az õ esetükben is problémát jelentenek. A GPU-kat és virtuális GPU-kat egyaránt sújtó biztonsági fenyegetés tehát lényegében a teljes Nvidia grafikus chipeket használó közönséget érinti. Az Nvidia pedig azon túl, hogy a meghajtóprogramok azonnali leváltását sürgeti, a Microsoft segítségével a Windows Update szolgáltatás automatikus frissítésén keresztül is biztosítja a javításokat, tehát ha minden jól megy, az is idõben részesül a biztonságosabb szoftvercsomagból, aki egymaga nem jár utána.
A frissítés elvégzése azonban nem minden felhasználó esetén lesz ilyen gördülékeny, ugyanis a Microsoft egy ideje elkezdte kigyomlálni az elöregedett biztonsági tanúsítvánnyal rendelkezõ eszközillesztõket, ezáltal több hardver esetében is megnehezítve a friss rendszereken történõ használatukat. Azok, akik az azonnali manuális telepítést választják, IDE kattintva kiválaszthatják az általuk használt típust és letölthetik az aktuális telepítõfájlt.
Források: nvidia.com, nvidia.com/en-us/security, nvidia.custhelp.com, booleanworld.com,