尽快|NVIDIA显卡用户请尽快安装安全更新
文章图片
驱动程序安全更新面向企业的桌面电脑、工作站和数据中心GPU用户,而vGPU软件更新可用于Citrix虚拟机管理程序、VMware vSphere、红帽企业Linux KVM和Nutanix AHV企业虚拟化解决方案上的虚拟GPU管理器组件。
GPU驱动程序更新修复四大漏洞:
·CVE-2020-5979影响控制面板组件,并可能导致特权升级;
·CVE-2020-5980影响多个组件,并可能导致代码执行或DoS;
·CVE-2020-5981影响DirectX11用户模式驱动程序,根据NVIDIA的说法,可能导致DoS;
·CVE-2020-5982影响内核模式层,并可能导致DoS。
该漏洞允许DLL劫持,即通过外部DLL利用应用程序的执行流。
“如果将易受攻击的应用程序配置为在较高权限级别运行,则加载的恶意DLL也将在较高级别执行,从而实现权限升级。通常,应用程序的行为不会不同,因为恶意DLL也可能配置为加载它们要替换的合法DLL,或者其中不存在DLL。”吉尔解释道。
对手可以通过向用户提供格式错误的着色器来利用这些漏洞,并得以在受害者计算机上执行代码。这些错误还允许攻击者通过Windows计算机上的Hyper-V RemoteFX执行guest-to-host。
【 尽快|NVIDIA显卡用户请尽快安装安全更新】GPU驱动安全更新下载链接:
https://www.nvidia.com/Download/index.aspx
建议用户升级到vGPU软件版本11.1、10.4或8.5,更新可通过NVIDIA许可门户获得。
建议用户检查当前系统中安装了哪些NVIDIA显示驱动程序版本,并在需要时进行更新。
安全更新下载链接:
https://www.nvidia.com/Download/index.aspx
声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 邮箱地址:newmedia@xxcb.cn
推荐阅读
- 陈磊|迅雷:前CEO陈磊涉职务侵占罪,呼吁其尽快回国配合调查
- 优化|NVIDIA 456.71显卡驱动发布:专门优化《黑色行动》
- 处理器|NVIDIA GTC2020发布全新DPU处理器 AI性能炸裂
- 纳卡|普京呼吁纳卡地区冲突各方尽快停火
- RTX|超RTX 2080 Ti约8%!NVIDIA公布RTX 3070游戏性能
- 确诊病例|马来西亚新增确诊病例再创新高 卫部官员吁尽快压平疫情曲线
- 纳卡|亚阿冲突持续8日已致240人死亡 多方促尽快停火
- 支持|技嘉雪鹰 / 超级雕 RTX 3080 显卡明日开售:6699 元起
- 落实|特朗普提名新的大法官,催促尽快落实此事,还让民主党人放尊重点
- 阿塞拜疆|俄外长呼吁尽快促成亚阿双方在纳卡地区停火