## Nvidia به سرعت یک مشکل امنیتی جدی را در درایور کارت گرافیکی خود برطرف کرد
شرکت Nvidia اخیراً وصلهای برای درایور نمایشگر کارتهای گرافیکی خود در سیستمعاملهای Windows و Linux منتشر کرد که چندین آسیبپذیری جدی را برطرف میکند.
این آسیبپذیریها در صورت سوء استفاده، میتوانند به اجرای کد مخرب، انکار سرویس، ارتقای سطح دسترسی، افشای اطلاعات و دستکاری دادهها منجر شوند. CVE‑2024‑0126، با امتیاز شدت 8.2 (شدید)، یکی از مهمترین این آسیبپذیریها است.
شش آسیبپذیری دیگر با امتیاز 7.8 و یکی با امتیاز 7.1 ارزیابی شدهاند. از هشت نقص امنیتی موجود، پنج مورد مربوط به سیستمعامل Windows و در لایه کاربر رخ میدهد. در این نقصها، مهاجمان میتوانند با خواندن خارج از محدوده مجاز، کد را از راه دور اجرا کنند. یک آسیبپذیری نیز هم در Windows و هم در Linux وجود دارد.
## هجوم ناگهانی
جزئیات مربوط به آسیبپذیریها و روشهای سوء استفاده از آنها در اطلاعیه امنیتی Nvidia موجود است. هنوز موردی از سوء استفاده از این آسیبپذیریها در دنیای واقعی گزارش نشده است، اما با توجه به محبوبیت و حضور گسترده محصولات Nvidia، احتمال سوء استفاده از آنها توسط مجرمان سایبری بالا است.
کارتهای گرافیکی، به خصوص Nvidia، اهداف اصلی حملات سایبری هستند. در سپتامبر 2023، محققان امنیتی یک نقص امنیتی را در کارتهای گرافیکی تمام تولیدکنندگان اصلی کشف کردند که به مهاجمان اجازه میداد اطلاعات حساس نمایش داده شده در مرورگرها را بخوانند. همچنین، در ماه ژوئن 2024، ARM اعلام کرد که آسیبپذیریهایی در درایورهای هسته کارتهای گرافیکی Bifrost و Valhall را شناسایی کرده که در دنیای واقعی مورد سوء استفاده قرار گرفتهاند.
این آسیبپذیری دو سال پیش کشف شده بود، اما بسیاری از کاربران هنوز آن را برطرف نکرده بودند.
انجام به روزرسانیهای منظم برای نرمافزار و سختافزار، یکی از موثرترین روشها برای جلوگیری از حملات سایبری است. به کاربران توصیه میشود تا آخرین نسخه بهروزرسانی نرمافزاری را از صفحه Driver Downloads یا برای نرمافزار vGPU و بهروزرسانیهای بازی ابری از پورتال مجوز دانلود و نصب کنند.