Nvidia 修复 GeForce Experience 中的代码执行漏洞

一颗小胡椒2020-07-09 17:52:06

Nvidia发布了一个安全更新,修复了GeForce体验中一个可能被滥用来进行代码执行攻击的bug。

本周,Nvidia表示,在GeForce Experience的服务主机组件中发现了安全漏洞CVE‑2020‑5964,“其中可能会错过对应用资源的完整性检查。”

这种未能正确验证应用程序资源的错误可能会危害软件,导致代码执行、拒绝服务和信息泄漏。

该漏洞严重程度得分为6.5,影响3.20.4版本之前Windows机器上所有版本的软件。

Nvidia的GeForce Experience软件可以与GeForce图形卡协同工作,用于管理驱动程序、优化游戏设置和直播。

为了保持安全,这家科技巨头建议用户接受自动更新,或者通过Nvidia下载页面手动安装最新版本的软件。

除了GeForce的体验安全提升,该公司还发布了一份关于Jetson AGX Xavier、TX1、TX2和Nano在Nvidia JetPack软件开发工具包(SDK)中的安全咨询。

CVE‑2020‑5974漏洞的严重性评分为8.8,该漏洞由程序员Michael de Gans披露,是一个基于linux的问题,影响了JetPack SDK的4.2和4.3版本。这个bug是由安装脚本中的错误造成的,导致在一些目录上设置了不正确的权限。如果被利用,这些不正确的权限分配可用于触发特权升级攻击。

在6月份的安全更新中,Nvidia修补了Nvidia GPU显示驱动程序中六个同时影响Windows和Linux系统的漏洞。最严重的安全缺陷可以被用于代码执行、文件损坏和拒绝服务攻击。

英伟达geforce
本作品采用《CC 协议》,转载必须注明作者和本文链接
伟达在其用于Windows的GeForce NOW应用程序软件中再次提出了严重漏洞。根据Nvidia的安全公告,在这种情况下,OpenSSL库很容易遭受二进制植入攻击。之前的所有版本均受到影响;敦促用户更新至版本。Nvidia最近在其游戏友好型产品中面临各种安全问题。同样在本周,研究人员提出了一种通过新的侧通道攻击从英特尔芯片上窃取密码密钥的新方法,他们称之为PLATYPUS。通过发起针对RAPL的旁道攻击,研究人员不仅能够区分不同的密钥,而且还能重建整个密码密钥。
谁将左右AI PC未来?
2024-01-19 15:39:02
在过去一年,以大模型为代表的生成式人工智能(GenAI)席卷全球,消费端对于GenAI的普惠期待与日俱增。2023年以来,AI PC被视作个人大模型普惠的第一终端,其受追捧程度甚至超过了智能手机。
Lapsus$还要求伟达为Windows、macOS和Linux设备开源其GPU驱动程序,否则他们会公开近几年NVIDIA GPU的所有完整芯片设计、图形技术、计算技术资料。
美国警告科技公司,朝鲜正派遣大量黑客冒充自由职业者应聘科技公司。
Nvidia GeForce安全更新驱动v473.47 WHQL可直接从链接页面获得,适用于Windows 10和11(64位)用户,重量略大于700MB。
因为潜在的利益驱动,当伟达在安培架构显卡上提出哈希锁(LHR)时,我们知道有人破解它只是时间问题。近日,设计QuickMiner软件和矿机的公司NiceHash宣布伟达的算法已被破解,被LHR加锁的GPU现在恢复了100%的以太坊(Ethereum,ETH)挖矿性能。
伟达上周遭到网络攻击,攻击者据报道为勒索软件组织 LAPSUS$。该组织声称它潜入伟达网络长达一周,窃取了 1TB 的数据。LAPSUS$ 称在此期间它获得了伟达许多系统的管理级别访问权限,它获得的数据包括驱动程序、电路图和固件。伟达据报道对该组织发起了反击,勒索软件感染了攻击者的系统,加密了被盗数据。但 LAPSUS$ 表示它有备份,开始出售窃取的数据,其中包括 GA102 / GA1
伟达在3月1日证实,其网络在上个月被入侵,攻击者可以访问员工的登录数据和专有信息。
研究人员发现了一种名为SYS01的新信息窃取程序,针对关键的政府基础设施和制造公司。
“若我让一个人工智能……进行你能想象到的任何测试,你可以列一个测试清单并将其置于计算机科学行业面前,我猜五年内,我们就可以在每个测试上都做得很好。”当地时间3月1日,伟达CEO黄仁勋在美国加州参加斯坦福经济政策研究所峰会时被问及“需要多久才能创造出能像人类一样思考的计算机”,他认为如果按照这一定义,AGI最快可能在五年内到来。
一颗小胡椒
暂无描述