صاحبان کارت گرافیک انویدیا باید فورا کارت‌های خود را به روز رسانی کنند تا از خطرات امنیتی جدی جلوگیری شود.

## Nvidia به سرعت یک مشکل امنیتی جدی را در درایور کارت گرافیکی خود برطرف کرد

شرکت Nvidia اخیراً وصله‌ای برای درایور نمایشگر کارت‌های گرافیکی خود در سیستم‌عامل‌های Windows و Linux منتشر کرد که چندین آسیب‌پذیری جدی را برطرف می‌کند.

این آسیب‌پذیری‌ها در صورت سوء استفاده، می‌توانند به اجرای کد مخرب، انکار سرویس، ارتقای سطح دسترسی، افشای اطلاعات و دستکاری داده‌ها منجر شوند. CVE‑2024‑0126، با امتیاز شدت 8.2 (شدید)، یکی از مهم‌ترین این آسیب‌پذیری‌ها است.

شش آسیب‌پذیری دیگر با امتیاز 7.8 و یکی با امتیاز 7.1 ارزیابی شده‌اند. از هشت نقص امنیتی موجود، پنج مورد مربوط به سیستم‌عامل Windows و در لایه کاربر رخ می‌دهد. در این نقص‌ها، مهاجمان می‌توانند با خواندن خارج از محدوده مجاز، کد را از راه دور اجرا کنند. یک آسیب‌پذیری نیز هم در Windows و هم در Linux وجود دارد.

## هجوم ناگهانی

جزئیات مربوط به آسیب‌پذیری‌ها و روش‌های سوء استفاده از آن‌ها در اطلاعیه امنیتی Nvidia موجود است. هنوز موردی از سوء استفاده از این آسیب‌پذیری‌ها در دنیای واقعی گزارش نشده است، اما با توجه به محبوبیت و حضور گسترده محصولات Nvidia، احتمال سوء استفاده از آن‌ها توسط مجرمان سایبری بالا است.

کارت‌های گرافیکی، به خصوص Nvidia، اهداف اصلی حملات سایبری هستند. در سپتامبر 2023، محققان امنیتی یک نقص امنیتی را در کارت‌های گرافیکی تمام تولیدکنندگان اصلی کشف کردند که به مهاجمان اجازه می‌داد اطلاعات حساس نمایش داده شده در مرورگرها را بخوانند. همچنین، در ماه ژوئن 2024، ARM اعلام کرد که آسیب‌پذیری‌هایی در درایورهای هسته کارت‌های گرافیکی Bifrost و Valhall را شناسایی کرده که در دنیای واقعی مورد سوء استفاده قرار گرفته‌اند.

این آسیب‌پذیری دو سال پیش کشف شده بود، اما بسیاری از کاربران هنوز آن را برطرف نکرده بودند.

انجام به روزرسانی‌های منظم برای نرم‌افزار و سخت‌افزار، یکی از موثرترین روش‌ها برای جلوگیری از حملات سایبری است. به کاربران توصیه می‌شود تا آخرین نسخه به‌روزرسانی نرم‌افزاری را از صفحه Driver Downloads یا برای نرم‌افزار vGPU و به‌روزرسانی‌های بازی ابری از پورتال مجوز دانلود و نصب کنند.

مجله خبری تکنولوژی و موبایل

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *