تابع معنا أهم أخبار التقنية و مراجعة أهم هاتف و حاسوب متوفر وتعلم سيو الموقع EXE and APK

اكتشاف عيب أمني في تجربة NVIDIA GeForce و التحديث مستحسن في أسرع وقت ممكن


This browser does not support the video element.

تسمح الثغرة الأمنية التي تم اكتشافها في NVIDIA GeForce Experience for Windows للمهاجم بالحصول على امتياز أعلى وتؤدي إلى تنفيذ التعليمات البرمجية أو رفض الخدمة ، وفقًا لاستشارة رسمية صادرة عن الشركة. اكتشف David Yesland من Rhino Security Labs ، يتم تعقب مشكلة عدم الحصانة على أنها CVE ‑ 2019‑5674 ، وأنها تؤثر على جميع إصدارات البرنامج قبل 3.18.
في 19 مارس ، أصدرت NVIDIA إصدار Geforce Experience 3.18.0.94 لحل الأخطاء ، وتنفيذ ميزات جديدة ، ولكن أيضًا لتصحيح الثغرة الأمنية المذكورة أعلاه ، وفقًا للتغييرات الرسمية.
"تحتوي تجربة NVIDIA GeForce على ثغرة أمنية عند تمكين ShadowPlay أو NvContainer أو GameStream. عند فتح ملف ، لا يبحث البرنامج عن الروابط الثابتة. قد يؤدي هذا السلوك إلى تنفيذ التعليمات البرمجية أو رفض الخدمة أو تصعيد الامتيازات ".
التصحيح المتاحة بالفعل في تحليل تقني للخطأ ، يلاحظ باحث الأمن أن استغلال الثغرة الأمنية يتيح الوصول إلى ملفات النظام ، مما سيساعد في تزويد المهاجم بالتحكم الكامل في نظام غير مودع.
"تسمح مشكلة عدم الحصانة هذه بالكتابة فوق أي ملف نظام بسبب
الأنتقال لعرض المقالة الأصلية بالكامل